Vulnerabilidad en One Identity Safeguard for Privileged Sessions (CVE-2024-40595)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
24/10/2024
Última modificación:
15/04/2026
Descripción
Un problema de omisión de autenticación en el componente RDP de One Identity Safeguard for Privileged Sessions (SPS) On Premise anterior a 7.5.1 (y LTS anterior a 7.0.5.1) permite a atacantes intermediarios obtener acceso a sesiones privilegiadas en recursos de destino interceptando información de protocolo RDP en texto plano.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



