Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Logpoint (CVE-2024-48950)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
07/11/2024
Última modificación:
18/04/2025

Descripción

Se descubrió un problema en Logpoint anterior a la versión 7.5.0. Se expuso un endpoint utilizado por Distributed Logpoint Setup, lo que permitía a atacantes no autenticados eludir las protecciones y la autenticación de CSRF.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:logpoint:siem:*:*:*:*:*:*:*:* 7.5.0 (excluyendo)