Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EveHome Eve Play (CVE-2024-5743)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-916 Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
13/01/2025
Última modificación:
13/01/2025

Descripción

Un atacante podría aprovechar la vulnerabilidad "Uso de hash de contraseña con esfuerzo computacional insuficiente" en EveHome Eve Play para ejecutar código arbitrario. Este problema afecta a Eve Play: hasta la versión 1.1.42.

Referencias a soluciones, herramientas e información