Vulnerabilidad en Imprivata Enterprise Access Management (CVE-2024-12310)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025
Descripción
Una vulnerabilidad en Imprivata Enterprise Access Management (formerly Imprivata OneSign) permite omitir la pantalla de inicio de sesión de la estación de trabajo compartida y permite el acceso no autorizado al sistema Windows subyacente a través de la cuenta de inicio de sesión automático ya iniciada debido a la gestión insuficiente de los atajos de teclado. Este problema afecta a las versiones 5.3 a 24.2 de Imprivata Enterprise Access Management.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA



