Notice: file_put_contents(): Write of 15790 bytes failed with errno=28 No space left on device in /var/www/tgoop/post.php on line 50
SysAdmin 24x7@sysadmin24x7 P.5902
SYSADMIN24X7 Telegram 5902
Vulnerabilidad IDOR en AbsysNet

Fecha 18/11/2024
Importancia 4 - Alta

Recursos Afectados
AbsysNet, versión 2.3.1.

Descripción
INCIBE ha coordinado la publicación de 1 vulnerabilidad de severidad alta que afecta a AbsysNet, un sistema integrado de gestión de bibliotecas, la cual ha sido descubierta por Jordi Forès S2Grupo.
A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:
CVE-2024-11318: CVSS v3.1: 7.5 | CVSS AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CWE-639.

Solución
La vulnerabilidad ha sido solucionada por el equipo de AbsysNet, actualizando los archivos binarios del mOpac en las versiones 2.3.1 y 2.4.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/vulnerabilidad-idor-en-absysnet



tgoop.com/sysadmin24x7/5902
Create:
Last Update:

Vulnerabilidad IDOR en AbsysNet

Fecha 18/11/2024
Importancia 4 - Alta

Recursos Afectados
AbsysNet, versión 2.3.1.

Descripción
INCIBE ha coordinado la publicación de 1 vulnerabilidad de severidad alta que afecta a AbsysNet, un sistema integrado de gestión de bibliotecas, la cual ha sido descubierta por Jordi Forès S2Grupo.
A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:
CVE-2024-11318: CVSS v3.1: 7.5 | CVSS AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CWE-639.

Solución
La vulnerabilidad ha sido solucionada por el equipo de AbsysNet, actualizando los archivos binarios del mOpac en las versiones 2.3.1 y 2.4.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/vulnerabilidad-idor-en-absysnet

BY SysAdmin 24x7


Share with your friend now:
tgoop.com/sysadmin24x7/5902

View MORE
Open in Telegram


Telegram News

Date: |

How to Create a Private or Public Channel on Telegram? Write your hashtags in the language of your target audience. In the “Bear Market Screaming Therapy Group” on Telegram, members are only allowed to post voice notes of themselves screaming. Anything else will result in an instant ban from the group, which currently has about 75 members. Judge Hui described Ng as inciting others to “commit a massacre” with three posts teaching people to make “toxic chlorine gas bombs,” target police stations, police quarters and the city’s metro stations. This offence was “rather serious,” the court said. Commenting about the court's concerns about the spread of false information related to the elections, Minister Fachin noted Brazil is "facing circumstances that could put Brazil's democracy at risk." During the meeting, the information technology secretary at the TSE, Julio Valente, put forward a list of requests the court believes will disinformation.
from us


Telegram SysAdmin 24x7
FROM American