Vulnerabilidad en Toshiba Corporation (CVE-2024-27156)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
14/06/2024
Última modificación:
04/07/2024
Descripción
Las cookies de sesión, utilizadas para la autenticación, se almacenan en registros de texto plano. Un atacante puede recuperar sesiones de autenticación. Un atacante remoto puede recuperar las credenciales y eludir el mecanismo de autenticación. En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA



