HikCentral Profesional:
- Versiones inferiores a V2.5.1, incluida V2.5.1 (CVE-2024-25063).
- Versiones posteriores a V2.0.0 y anteriores a V2.5.1 (CVE-2024-25064).
Michael Dubell y Abdulazeez Omar han informado de dos vulnerabilidades: una de severidad alta y otra de severidad media que podrĂan permitir a un atacante obtener acceso a determinadas URL a las que no deberĂa tener acceso o acceder a ciertos recursos a los que el atacante no deberĂa tener acceso cambiando los valores de los parĂĄmetros.
Se recomienda ponerse en contacto con el equipo de soporte técnico.
Debido a una validaciĂłn insuficiente del lado del servidor, una explotaciĂłn exitosa de la vulnerabilidad CVE-2024-25063 podrĂa permitir a un atacante obtener acceso a determinadas URL a las que no deberĂa tener acceso.
Para la vulnerabilidad de severidad media se ha asignado el identificador CVE-2024-25064.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.