CVE-2024-45050

Ringer server is the server code for the Ringer messaging app. Prior to version 1.3.1, there is an issue with the messages loading route where Ringer Server does not check to ensure that the user loading the conversation is actually a member of that conversation. This allows any user with a Lif Account to load any conversation between two users without permission. This issue had been patched in version 1.3.1. There is no action required for users. Lif Platforms will update their servers with the patch.
Configurations

No configuration.

History

05 Sep 2024, 12:53

Type Values Removed Values Added
Summary
  • (es) El servidor Ringer es el código del servidor de la aplicación de mensajería Ringer. Antes de la versión 1.3.1, había un problema con la ruta de carga de mensajes en el que el servidor Ringer no verificaba que el usuario que cargaba la conversación fuera realmente miembro de esa conversación. Esto permitía que cualquier usuario con una cuenta Lif cargara cualquier conversación entre dos usuarios sin permiso. Este problema se había solucionado en la versión 1.3.1. No se requiere ninguna acción por parte de los usuarios. Las plataformas Lif actualizarán sus servidores con el parche.

04 Sep 2024, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-04 16:15

Updated : 2024-09-05 12:53


NVD link : CVE-2024-45050

Mitre link : CVE-2024-45050

CVE.ORG link : CVE-2024-45050


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization