CVE-2024-4538

IDOR vulnerability in Janto Ticketing Software affecting version 4.3r10. This vulnerability could allow a remote user to obtain a user's event ticket by creating a specific request with the ticket reference ID, leading to the exposure of sensitive user data.
Configurations

No configuration.

History

21 Nov 2024, 09:43

Type Values Removed Values Added
References () https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-janto-ticketing-software - () https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-janto-ticketing-software -
Summary
  • (es) Vulnerabilidad IDOR en Janto Ticketing Software que afecta a la versión 4.3r10. Esta vulnerabilidad podría permitir que un usuario remoto obtenga una entrada para un evento mediante la creación de una solicitud específica con el ID de referencia de la entrada, lo que provocaría la exposición de datos confidenciales del usuario.

07 May 2024, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-05-07 12:15

Updated : 2024-11-21 09:43


NVD link : CVE-2024-4538

Mitre link : CVE-2024-4538

CVE.ORG link : CVE-2024-4538


JSON object : View

Products Affected

No product.

CWE
CWE-639

Authorization Bypass Through User-Controlled Key