Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Paxton Net2 (CVE-2024-48939)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/11/2024
Última modificación:
19/11/2024

Descripción

La validación insuficiente realizada en el archivo de licencia de la API REST en Paxton Net2 antes de la versión 6.07.14023.5015 (SR4) permite el uso de la API REST con un archivo de licencia no válido. Los atacantes podrían recuperar datos del registro de acceso.