Vulnerabilidad en CERT VDE (CVE-2021-47663)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2025
Última modificación:
29/04/2025
Descripción
Debido a una implementación incorrecta de tokens web JSON, un atacante remoto no autenticado puede adivinar una ID de sesión válida y, por lo tanto, hacerse pasar por un usuario para obtener acceso completo.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA