Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sciener (CVE-2023-7007)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2024
Última modificación:
04/11/2025

Descripción

El servidor Sciener no valida las solicitudes de conexión de GatewayG2, lo que permite un ataque de suplantación de identidad que proporciona al atacante el campo unlockKey.