Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZLMediaKit (CVE-2024-27488)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
08/04/2024
Última modificación:
22/08/2024

Descripción

Vulnerabilidad de control de acceso incorrecto en las versiones 1.0 a 8.0 de ZLMediaKit, permite a atacantes remotos escalar privilegios y obtener información confidencial. El sistema de aplicación habilita la interfaz API http de forma predeterminada y utiliza el método de parámetro secreto para autenticar la interfaz API restful de http, pero el secreto está codificado de forma predeterminada.

Referencias a soluciones, herramientas e información