Vulnerabilidad en Keyfactor Command (CVE-2024-33872)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
20/08/2024
Última modificación:
20/08/2024
Descripción
Keyfactor Command 10.5.x anterior a 10.5.1 y 11.5.x anterior a 11.5.1 permite la inyección SQL, lo que podría dar como resultado la ejecución de código y la escalada de privilegios.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



