Vulnerabilidad en TARGIT Decision Suite (CVE-2024-36426)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
27/05/2024
Última modificación:
18/03/2025
Descripción
En TARGIT Decision Suite 23.2.15007.0 anterior al otoño de 2023, el token de sesión es parte de la URL y puede enviarse en una sesión HTTP de texto sin cifrar.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://community.targit.com/hc/en-us/articles/12618082416028-Change-Log-On-prem
- https://community.targit.com/hc/en-us/articles/16112758176156-Vulnerabilities
- https://github.com/DMCERTCE/DecisionSuite_Token_in_Url
- https://community.targit.com/hc/en-us/articles/12618082416028-Change-Log-On-prem
- https://github.com/DMCERTCE/DecisionSuite_Token_in_Url



