Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nway Pro 9 (CVE-2024-2009)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/02/2024
Última modificación:
04/03/2025

Descripción

Se encontró una vulnerabilidad en Nway Pro 9. Se ha calificado como problemática. La función ajax_login_submit_form del archivo login\index.php del componente Argument Handler es afectada por esta vulnerabilidad. La manipulación del argumento rsargs[] conduce a la exposición de información a través de mensajes de error. El ataque puede lanzarse de forma remota. VDB-255266 es el identificador asignado a esta vulnerabilidad. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nway:nway_pro:9:*:*:*:*:*:*:*