Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Conduit (CVE-2024-6301)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/06/2024
Última modificación:
20/09/2024

Descripción

Falta de validación de origen en la API de federación en Conduit, lo que permite que cualquier servidor remoto se haga pasar por cualquier usuario de cualquier servidor en la mayoría de las EDU.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:conduit:conduit:*:*:*:*:*:*:*:* 0.8.0 (excluyendo)