Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CGFIDO de Changing Information Technology (CVE-2024-12838)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2024
Última modificación:
31/12/2024

Descripción

El mecanismo de inicio de sesión sin contraseña en CGFIDO de Changing Information Technology tiene una vulnerabilidad de omisión de autenticación, que permite a atacantes remotos con privilegios regulares enviar una solicitud diseñada para cambiar a la identidad de cualquier usuario, incluidos los administradores.