Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ifm electronic GmbH (CVE-2024-5404)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
03/06/2024
Última modificación:
21/11/2024

Descripción

Un atacante remoto no autenticado puede cambiar la contraseña de administrador en un dispositivo moneo debido a un mecanismo de recuperación de contraseña débil.