Vulnerabilidad en SUSE (CVE-2023-32188)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2024
Última modificación:
15/04/2026
Descripción
Un usuario puede aplicar ingeniería inversa al token JWT (JSON Web Token) utilizado en la autenticación para el acceso a la API y al administrador, falsificando un token NeuVector válido para realizar una actividad maliciosa en NeuVector. Esto puede dar lugar a una RCE.
Impacto
Puntuación base 4.0
9.40
Gravedad 4.0
CRÍTICA



