Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Heimavista Rpage y Epage (CVE-2024-2412)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2024
Última modificación:
14/10/2024

Descripción

La función de desactivación de la página de registro de usuarios para Heimavista Rpage y Epage no está implementada correctamente, lo que permite a atacantes remotos completar el registro de usuarios en sitios donde se supone que el registro de usuarios está desactivado.

Referencias a soluciones, herramientas e información