Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Archer Platform 6 (CVE-2024-34093)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
06/05/2024
Última modificación:
18/03/2025

Descripción

Se descubrió un problema en Archer Platform 6 antes del 2024.03. Existe una vulnerabilidad de omisión de encabezado X-Forwarded-For. Un atacante no autenticado podría potencialmente eludir la lista blanca prevista cuando el encabezado X-Forwarded-For está habilitado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:archerirm:archer:*:*:*:*:*:*:*:* 2024.03 (excluyendo)