CVE-2024-46635
Uma vulnerabilidade no endpoint da API /AccountMaster/GetCurrentUserInfo do INROAD anterior à v202402060 permite que atacantes acessem informações sensíveis...
- Publicado
- 30 de set. de 2024
- Atualizado
- 14 de nov. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBaixo · próximos 30 dias
- Percentil
- 17,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no endpoint da API /AccountMaster/GetCurrentUserInfo do INROAD anterior à v202402060 permite que atacantes acessem informações sensíveis por meio de um payload malicioso no parâmetro UserNameOrPhoneNumber.
Fontes
1Prova de conceito para CVE-2024-46635: uma vulnerabilidade de validação de entrada inadequada no endpoint da API do sistema GongZhiDao que expõe informações confidenciais do usuário sem autenticação.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.