Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Havelsan Inc. Dialogue (CVE-2024-3375)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2024
Última modificación:
26/09/2024

Descripción

Asignación de permisos incorrecta para una vulnerabilidad de recursos críticos en Havelsan Inc. Dialogue permite acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Dialogue: desde v1.83 antes de v1.83.1 o v1.84.

Referencias a soluciones, herramientas e información