Vulnerabilidad en FSI (CVE-2024-11071)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
07/04/2025
Última modificación:
07/04/2025
Descripción
La vulnerabilidad de la política permisiva entre dominios con dominios no confiables en el servidor API local de la solución DestinyECM (versiones descritas a continuación), desarrollada y mantenida por Cyberdigm, podría permitir un ataque de cross-site request forgery (CSRF), que probablemente permite el secuestro de JSON (también conocido como secuestro de JavaScript) a través de una página web falsificada.* Debido a la personalización del producto, la información de la versión puede diferir de la siguiente descripción. Para más información, contacte con el proveedor.
Impacto
Puntuación base 4.0
7.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



