Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CGFIDO de Changing Information Technology (CVE-2024-12839)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2024
Última modificación:
31/12/2024

Descripción

El mecanismo de inicio de sesión mediante autenticación de dispositivo de CGFIDO de Changing Information Technology tiene una vulnerabilidad de omisión de autenticación. Si un usuario visita un sitio web falsificado, el programa agente implementado en su dispositivo enviará una firma de autenticación al sitio web. Un atacante remoto no autenticado que obtenga esta firma puede usarla para iniciar sesión en el sistema con cualquier dispositivo.