Vulnerabilidad en Accredible Credential.net (CVE-2023-50872)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
16/04/2024
Última modificación:
30/05/2025
Descripción
La API en Accredible Credential.net del 6 de diciembre de 2023 permite un ataque de referencia directa a objetos inseguros que revela información parcial sobre los certificados y sus respectivos titulares. NOTA: la página web excellium-services.com sobre este problema menciona "El proveedor dice que no es un problema de seguridad".
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://cds.thalesgroup.com/en/tcs-cert/CVE-2023-50872
- https://excellium-services.com/cert-xlm-advisory/CVE-2023-50872
- https://help.accredible.com/accredible-product-release-notes
- https://excellium-services.com/cert-xlm-advisory/CVE-2023-50872
- https://help.accredible.com/accredible-product-release-notes



