Vulnerabilidad en CGFIDO de Changing Information Technology (CVE-2024-12839)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2024
Última modificación:
31/12/2024
Descripción
El mecanismo de inicio de sesión mediante autenticación de dispositivo de CGFIDO de Changing Information Technology tiene una vulnerabilidad de omisión de autenticación. Si un usuario visita un sitio web falsificado, el programa agente implementado en su dispositivo enviará una firma de autenticación al sitio web. Un atacante remoto no autenticado que obtenga esta firma puede usarla para iniciar sesión en el sistema con cualquier dispositivo.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA