Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-2480

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/05/2023
Última modificación:
28/08/2024

Descripción

*** Pendiente de traducción *** Missing access permissions checks in M-Files Client before 23.5.12598.0 (excluding 23.2 SR2 and newer) allows elevation of privilege via UI extension applications

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:m-files:m-files:*:*:*:*:*:*:*:* 23.5.12598.0 (excluyendo)