Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Akana (CVE-2024-3826)

Gravedad:
Pendiente de análisis
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
02/07/2024
Última modificación:
02/07/2024

Descripción

En las versiones de Akana anteriores a la 2022.1.3 incluida, la validación no funciona cuando se utiliza la funcionalidad de inicio de sesión único (SSO) de SAML.

Impacto

Referencias a soluciones, herramientas e información