Vulnerabilidad en RSA Authentication Manager (CVE-2024-25066)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
17/02/2025
Última modificación:
17/02/2025
Descripción
RSA Authentication Manager anterior a la versión 8.7 SP2 Patch 1 permite ataques de entidad externa XML (XXE) a través de un archivo de licencia, lo que hace que los archivos controlados por el atacante se almacenen en el servidor del producto. No se puede producir la exfiltración de datos.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



