Vulnerabilidad en SEC Consult Vulnerability Lab (CVE-2024-28140)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/12/2024
Última modificación:
03/11/2025
Descripción
El dispositivo de escaneo se inicia en modo kiosk de manera predeterminada y abre la interfaz de Scan2Net en una ventana del navegador. Este navegador se ejecuta con los permisos del superusuario. También hay otras aplicaciones ejecutándose como superusuario. Esto se puede confirmar ejecutando "ps aux" como superusuario y observando el resultado.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



