Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NI FlexLogger 2023 Q2 (CVE-2024-6121)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/07/2024
Última modificación:
12/09/2024

Descripción

Una versión desactualizada de Redis enviada con NI SystemLink Server es susceptible a múltiples vulnerabilidades, incluida CVE-2022-24834. Esto afecta a NI SystemLink Server 2024 Q1 y versiones anteriores. También afecta a NI FlexLogger 2023 Q2 y versiones anteriores que instalaron este servicio compartido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ni:flexlogger:*:*:*:*:*:*:*:* 2023 (incluyendo)
cpe:2.3:a:ni:flexlogger:2023:q2:*:*:*:*:*:*
cpe:2.3:a:ni:systemlink:*:*:*:*:*:*:*:* 2024 (incluyendo)
cpe:2.3:a:ni:systemlink:2024:q1:*:*:*:*:*:*