Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Naukowa i Akademicka Sie? Komputerowa - Pa?stwowy Instytut Badawczy EZD RP (CVE-2024-7266)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2024
Última modificación:
17/03/2025

Descripción

La vulnerabilidad de administración incorrecta de usuarios en Naukowa i Akademicka Sie? Komputerowa - Pa?stwowy Instytut Badawczy EZD RP permite que un usuario que haya iniciado sesión enumere a todos los usuarios del sistema, incluidos los de otras organizaciones. Este problema afecta a EZD RP: desde la versión 15 hasta la 15.84, desde la versión 16 hasta la 16.15, desde la versión 17 hasta la 17.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nask:ezd_rp:*:*:*:*:*:*:*:* 15 (incluyendo) 15.84 (excluyendo)
cpe:2.3:a:nask:ezd_rp:*:*:*:*:*:*:*:* 16 (incluyendo) 16.15 (excluyendo)
cpe:2.3:a:nask:ezd_rp:*:*:*:*:*:*:*:* 17 (incluyendo) 17.2 (excluyendo)