Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en One Identity Safeguard for Privileged Sessions (CVE-2024-40595)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
24/10/2024
Última modificación:
15/04/2026

Descripción

Un problema de omisión de autenticación en el componente RDP de One Identity Safeguard for Privileged Sessions (SPS) On Premise anterior a 7.5.1 (y LTS anterior a 7.0.5.1) permite a atacantes intermediarios obtener acceso a sesiones privilegiadas en recursos de destino interceptando información de protocolo RDP en texto plano.