Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vector-admin (CVE-2024-0879)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
25/01/2024
Última modificación:
31/01/2024

Descripción

La omisión de autenticación en vector-admin permite a un usuario registrarse en un servidor de vector-admin mientras "domain restriction" está activo, incluso cuando no posee una dirección de correo electrónico autorizada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mintplexlabs:vector_admin:*:*:*:*:*:*:*:* 2024-01-23 (excluyendo)