Vulnerabilidad en Axis Communications AB (CVE-2024-13416)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
06/02/2025
Última modificación:
21/02/2025
Descripción
Al utilizar la API en el dispositivo 2N OS, el usuario autorizado puede habilitar el registro, que revela tokens de autenticación válidos en el registro del sistema.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA