Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Syracom Secure Login (2FA) (CVE-2024-48941)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2024
Última modificación:
11/10/2024

Descripción

El complemento Syracom Secure Login (2FA) para Jira, Confluence y Bitbucket hasta la versión 3.1.4.5 permite a atacantes remotos eludir la 2FA al interactuar con el endpoint /rest de Jira, Confluence o Bitbucket. En la configuración predeterminada, /rest está en la lista de permitidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:syracom:secure_login:*:*:*:*:*:bitbucket:*:* 3.1.4.5 (incluyendo)
cpe:2.3:a:syracom:secure_login:*:*:*:*:*:confluence:*:* 3.1.4.5 (incluyendo)
cpe:2.3:a:syracom:secure_login:*:*:*:*:*:jira:*:* 3.1.4.5 (incluyendo)