Vulnerabilidad en Cegid Meta4 HR (CVE-2024-2635)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2024
Última modificación:
19/03/2024
Descripción
Las páginas de configuración disponibles no están diseñadas para colocarse en un servidor web con acceso a Internet, ya que exponen las rutas de los archivos al cliente, que puede ser un atacante. En lugar de reescribir estas páginas para evitar esta vulnerabilidad, se descartarán de futuras versiones de Cegid Meta4 HR, ya que no ofrecen la funcionalidad del producto.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA