Vulnerabilidad en CGFIDO de Changing Information Technology (CVE-2024-12838)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2024
Última modificación:
31/12/2024
Descripción
El mecanismo de inicio de sesión sin contraseña en CGFIDO de Changing Information Technology tiene una vulnerabilidad de omisión de autenticación, que permite a atacantes remotos con privilegios regulares enviar una solicitud diseñada para cambiar a la identidad de cualquier usuario, incluidos los administradores.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA