Vulnerabilidad en Elefant (CVE-2024-50593)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
08/11/2024
Última modificación:
03/11/2025
Descripción
Un atacante con acceso local a el ordenador del consultorio médico puede acceder a funciones restringidas de la herramienta de servicio Elefant mediante el uso de una contraseña de "línea directa" codificada en el binario del servicio Elefant, que se envía con el software.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



