Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BMRA software (CVE-2024-21787)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
14/08/2024
Última modificación:
14/08/2024

Descripción

La potencia de cifrado inadecuada para algunos software BMRA anteriores a la versión 22.08 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.