CVE-2024-48939

Insufficient validation performed on the REST API License file in Paxton Net2 before 6.07.14023.5015 (SR4) enables use of the REST API with an invalid License File. Attackers may be able to retrieve access-log data.
Configurations

No configuration.

History

19 Nov 2024, 20:35

Type Values Removed Values Added
CWE CWE-922
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5

13 Nov 2024, 21:15

Type Values Removed Values Added
References
  • () https://github.com/gitaware/CVE/blob/main/CVE-2024-48939/20241020_vuln_discl_paxton_API_license.pdf -

12 Nov 2024, 13:55

Type Values Removed Values Added
Summary
  • (es) La validación insuficiente realizada en el archivo de licencia de la API REST en Paxton Net2 antes de la versión 6.07.14023.5015 (SR4) permite el uso de la API REST con un archivo de licencia no válido. Los atacantes podrían recuperar datos del registro de acceso.

11 Nov 2024, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-11 01:15

Updated : 2024-11-19 20:35


NVD link : CVE-2024-48939

Mitre link : CVE-2024-48939

CVE.ORG link : CVE-2024-48939


JSON object : View

Products Affected

No product.

CWE
CWE-922

Insecure Storage of Sensitive Information