Vulnerabilidad en Keyfactor (CVE-2024-49202)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2024
Última modificación:
21/12/2024
Descripción
El comando Keyfactor anterior a la versión 12.5.0 tiene un control de acceso incorrecto: los tokens de acceso tienen más permisos que los permitidos, es decir, 64099. Las versiones corregidas son 11.5.1.1, 11.5.2.1, 11.5.3.1, 11.5.4.5, 11.5.6.1, 11.6.0, 12.2.0.1, 12.3.0.1, 12.4.0.1, 12.5.0 y 24.4.0.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA