Vulnerabilidad en Socomec Net Vision (CVE-2024-4601)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
07/05/2024
Última modificación:
07/05/2024
Descripción
Se ha encontrado una vulnerabilidad de autenticación incorrecta en Socomec Net Vision que afecta a la versión 7.20. Esta vulnerabilidad permite a un atacante realizar un ataque de fuerza bruta en la aplicación y recuperar una sesión válida, porque la aplicación utiliza un valor entero de cinco dígitos.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA