Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CHANGING Information Technology (CVE-2024-10651)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/11/2024
Última modificación:
01/11/2024

Descripción

IDExpert de CHANGING Information Technology no valida correctamente un parámetro específico en la interfaz de administrador, lo que permite a atacantes remotos con privilegios de administrador explotar esta vulnerabilidad para leer archivos de sistema arbitrarios.