Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Internet2 Grouper (CVE-2024-39848)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/06/2024
Última modificación:
27/03/2025

Descripción

Internet2 Grouper anterior a 5.6 permite omitir la autenticación cuando la autenticación LDAP se utiliza de ciertas maneras. Esto está relacionado con internet2.middleware.grouper.ws.security.WsGrouperLdapAuthentication y el uso de la contraseña UyY29r para la cuenta M3vwHr. Esto también afecta a "Grouper for Web Services" anteriores a 4.13.1.