Vulnerabilidad en Kurmi Provisioning Suite 7.9.0.33 (CVE-2024-54450)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/12/2024
Última modificación:
28/12/2024
Descripción
Se descubrió un problema en Kurmi Provisioning Suite 7.9.0.33. Si se recibe un encabezado X-Forwarded-For durante la autenticación, la aplicación Kurmi registrará la dirección IP (posiblemente falsificada) mencionada en ese encabezado en lugar de la dirección IP real desde la que el usuario inició sesión. Esta dirección IP falsa se puede mostrar más tarde en la ventana emergente Mi cuenta que muestra la dirección IP que se utilizó para iniciar sesión.
Impacto
Puntuación base 3.x
9.40
Gravedad 3.x
CRÍTICA