Vulnerabilidad en Internet2 Grouper (CVE-2024-39848)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/06/2024
Última modificación:
27/03/2025
Descripción
Internet2 Grouper anterior a 5.6 permite omitir la autenticación cuando la autenticación LDAP se utiliza de ciertas maneras. Esto está relacionado con internet2.middleware.grouper.ws.security.WsGrouperLdapAuthentication y el uso de la contraseña UyY29r para la cuenta M3vwHr. Esto también afecta a "Grouper for Web Services" anteriores a 4.13.1.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



