Vulnerabilidad en Plataforma RISC (CVE-2021-41527)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
07/02/2025
Última modificación:
13/03/2025
Descripción
Un error relacionado con la autorización de dos factores (2FA) en la plataforma RISC anterior a la versión saas-2021-12-29 podría potencialmente aprovecharse para eludir la 2FA. La vulnerabilidad requiere que la configuración de la 2FA no se haya completado.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA