Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en M2Soft CROWNIX Report y ERS (CVE-2024-57336)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
28/05/2025
Última modificación:
30/05/2025

Descripción

El control de acceso incorrecto en M2Soft CROWNIX Report y ERS afectados v7.x a v7.4.3.599 y v8.x a v8.0.3.79 permite que atacantes no autorizados obtengan acceso a la cuenta de administrador.

Referencias a soluciones, herramientas e información