Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Serviceware Processes (CVE-2024-48956)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/12/2024
Última modificación:
27/08/2025

Descripción

Serviceware Processes 6.0 a 7.3 permiten a atacantes sin autenticación válida enviar una solicitud HTTP especialmente manipulada a un endpoint de servicio, lo que resulta en la ejecución remota de código.