Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LoadZilla LLC LoadLogic v1.4.3 (CVE-2024-46511)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2024
Última modificación:
04/10/2024

Descripción

Se descubrió que LoadZilla LLC LoadLogic v1.4.3 contiene una vulnerabilidad de permisos inseguros que permite a un atacante remoto ejecutar código arbitrario a través de las funciones LogicLoadEc2DeployLambda y CredsGenFunction.