Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SEC Consult Vulnerability Lab (CVE-2024-28140)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/12/2024
Última modificación:
03/11/2025

Descripción

El dispositivo de escaneo se inicia en modo kiosk de manera predeterminada y abre la interfaz de Scan2Net en una ventana del navegador. Este navegador se ejecuta con los permisos del superusuario. También hay otras aplicaciones ejecutándose como superusuario. Esto se puede confirmar ejecutando "ps aux" como superusuario y observando el resultado.