Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cskefu v7 (CVE-2024-29402)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2024
Última modificación:
07/11/2024

Descripción

cskefu v7 sufre una caducidad de sesión insuficiente, lo que permite a los atacantes explotar la sesión anterior para realizar actividades maliciosas.