Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Northern.tech Mender (CVE-2022-41324)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
20/06/2024
Última modificación:
14/03/2025

Descripción

Northern.tech Mender 3.3.x anterior a 3.3.2 y 3.4.x anterior a 3.4.0 tiene un control de acceso incorrecto y permite a los usuarios con pocos privilegios acceso de lectura predeterminado a cierta información confidencial del dispositivo.