Vulnerabilidad en ZLMediaKit (CVE-2024-27488)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-259
Contraseñas embebidas en el software
Fecha de publicación:
08/04/2024
Última modificación:
22/08/2024
Descripción
Vulnerabilidad de control de acceso incorrecto en las versiones 1.0 a 8.0 de ZLMediaKit, permite a atacantes remotos escalar privilegios y obtener información confidencial. El sistema de aplicación habilita la interfaz API http de forma predeterminada y utiliza el método de parámetro secreto para autenticar la interfaz API restful de http, pero el secreto está codificado de forma predeterminada.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA