← volver
CVE-2024-47517

Expired and unusable administrator authentication tokens can be revealed by units that have timed out from ETM access

CVSS 6.8 MEDIUMEPSS 0.4%CWE-1230
En resumen

Cuando un dispositivo pierde la conexión con el sistema ETM, sus tokens de administrador expirados pueden ser expuestos a otros dispositivos. Estos tokens antiguos e inutilizables se revelan aunque ya no sean válidos, lo que podría exponer credenciales sensibles.

Detalle técnico

Unidades que experimentan timeout de acceso a ETM pueden filtrar tokens de autenticación de administrador expirados a través del mecanismo de acceso. Esta exposición ocurre mediante divulgación de información cuando dispositivos están temporalmente desconectados o en estado de timeout. Aunque los tokens están expirados e inutilizables, su revelación podría permitir recolección de credenciales o ataques de reconocimiento en entornos donde los formatos o patrones de tokens son predecibles.

Resumen generado y traducido por IA a partir de la descripción oficial.
Expired and unusable administrator authentication tokens can be revealed by units that have timed out from ETM access
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →