Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SysAid (CVE-2024-27775)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
28/03/2024
Última modificación:
28/03/2024

Descripción

SysAid anterior a la versión 23.2.14 b18 - CWE-918: Server-Side Request Forgery (SSRF) puede permitir exponer el hash NTLMv2 del usuario del sistema operativo local

Referencias a soluciones, herramientas e información