Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plataforma RISC (CVE-2021-41527)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
07/02/2025
Última modificación:
13/03/2025

Descripción

Un error relacionado con la autorización de dos factores (2FA) en la plataforma RISC anterior a la versión saas-2021-12-29 podría potencialmente aprovecharse para eludir la 2FA. La vulnerabilidad requiere que la configuración de la 2FA no se haya completado.