Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eugeny Tabby 1.0.213 (CVE-2024-48460)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
16/01/2025
Última modificación:
03/02/2025

Descripción

Un problema en Eugeny Tabby 1.0.213 permite a un atacante remoto obtener información confidencial a través del servidor y envía el nombre de usuario y la contraseña SSH incluso cuando falla la verificación de la clave del host.

Referencias a soluciones, herramientas e información