Vulnerabilidad en Avantra Server (CVE-2024-34519)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/05/2024
Última modificación:
15/04/2026
Descripción
Avantra Server 24.x anterior a 24.0.7 y 24.1.x anterior a 24.1.1 gestiona mal la seguridad de los paneles, también conocido como XAN-5367. Si un usuario puede crear un panel con un usuario que inicia sesión automáticamente, es posible que se divulguen datos. El control de acceso se puede omitir cuando hay un panel compartido y su usuario de inicio de sesión automático tiene privilegios que un visitante del panel no debería tener.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://docs.avantra.com/release-notes/24/changes.html
- https://support.avantra.com/support/solutions/articles/44002516766-xan-5367-security-vulnerability-fix-for-dashboards
- https://docs.avantra.com/release-notes/24/changes.html
- https://support.avantra.com/support/solutions/articles/44002516766-xan-5367-security-vulnerability-fix-for-dashboards



