Vulnerabilidad en INW Krbyyyzo 25.2002 (CVE-2024-12345)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025
Descripción
Se ha encontrado una vulnerabilidad clasificada como problemática en INW Krbyyyzo 25.2002. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /gbo.aspx del componente Daily Huddle Site. La manipulación del argumento s provoca el consumo de recursos. Es posible lanzar el ataque en el host local. Otros endpoints también podrían verse afectados.
Impacto
Puntuación base 4.0
6.70
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA