github.com
https://github.com/ajrielrm/CVE-2024-48217 CVE-2024-48217
HIGH
SiSMART Dashboard Insecure Direct Object Reference (IDOR) Horizontal-Privilege Escalation Vulnerability
Record summary
CVE-2024-48217 has a selected CVSS score of 8.8 (high); EIP currently links 1 repository PoC.
Description
An Insecure Direct Object Reference (IDOR) in the dashboard of SiSMART v7.4.0 allows attackers to execute a horizontal-privilege escalation.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Nov 2, 2024 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
Available material
- Repository PoCs
- 1
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Nov 5, 2024 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
SiSMART DashboardBrowse Sismart / SiSMART Dashboard | VulnCheck | Version data not supplied | |
Default status: unknown | CVE List | 7.4.0 | affected |
Proofs of concept
1Repository PoCs
GitHubajrielrm/CVE-2024-48217Repository PoCby ajrielrmStars: 1Not analyzed1 file
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-48217