Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ASPECT (CVE-2024-48853)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/05/2025
Última modificación:
23/05/2025

Descripción

Una vulnerabilidad de escalada de privilegios en ASPECT podría proporcionar a un atacante acceso root a un servidor al iniciar sesión como usuario no root de ASPECT. Este problema afecta a ASPECT-Enterprise (hasta la versión 3.08.03); Serie NEXUS (hasta la versión 3.08.03); Serie MATRIX (hasta la versión 3.08.03).