Vulnerabilidad en CPCI85 Central Processing/Communication/ SICORE Base system (CVE-2024-37998)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/07/2024
Última modificación:
24/07/2024
Descripción
Se ha identificado una vulnerabilidad en CPCI85 Central Processing/Communication/ (todas las versiones < V5.40), SICORE Base system (todas las versiones < V1.4.0). La contraseña de las cuentas administrativas de las aplicaciones afectadas se puede restablecer sin necesidad de conocer la contraseña actual, siempre que el inicio de sesión automático esté habilitado. Esto podría permitir que un atacante no autorizado obtenga acceso administrativo a las aplicaciones afectadas.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA