Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSA NetWitness (NW) Platform (CVE-2024-28058)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/11/2024
Última modificación:
21/11/2024

Descripción

RSA NetWitness (NW) Platform anterior a la versión 12.5.1, incluso cuando un administrador revoca el acceso de un usuario específico con una sesión activa, un actor de amenazas interno podría hacerse pasar por el usuario revocado y obtener acceso no autorizado a datos confidenciales.