Vulnerabilidad en Naukowa i Akademicka Sie? Komputerowa - Pa?stwowy Instytut Badawczy EZD RP (CVE-2024-7266)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2024
Última modificación:
17/03/2025
Descripción
La vulnerabilidad de administración incorrecta de usuarios en Naukowa i Akademicka Sie? Komputerowa - Pa?stwowy Instytut Badawczy EZD RP permite que un usuario que haya iniciado sesión enumere a todos los usuarios del sistema, incluidos los de otras organizaciones. Este problema afecta a EZD RP: desde la versión 15 hasta la 15.84, desde la versión 16 hasta la 16.15, desde la versión 17 hasta la 17.2.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nask:ezd_rp:*:*:*:*:*:*:*:* | 15 (incluyendo) | 15.84 (excluyendo) |
cpe:2.3:a:nask:ezd_rp:*:*:*:*:*:*:*:* | 16 (incluyendo) | 16.15 (excluyendo) |
cpe:2.3:a:nask:ezd_rp:*:*:*:*:*:*:*:* | 17 (incluyendo) | 17.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página