← volver
CVE-2024-47517mediumCWE-1230

Expired and unusable administrator authentication tokens can be revealed by units that have timed out from ETM access

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.8epss 0.4%
probabilidad de explotación
0.4%top 67% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Cuando un dispositivo pierde la conexión con el sistema ETM, sus tokens de administrador expirados pueden ser expuestos a otros dispositivos. Estos tokens antiguos e inutilizables se revelan aunque ya no sean válidos, lo que podría exponer credenciales sensibles.

Detalle técnico

Unidades que experimentan timeout de acceso a ETM pueden filtrar tokens de autenticación de administrador expirados a través del mecanismo de acceso. Esta exposición ocurre mediante divulgación de información cuando dispositivos están temporalmente desconectados o en estado de timeout. Aunque los tokens están expirados e inutilizables, su revelación podría permitir recolección de credenciales o ataques de reconocimiento en entornos donde los formatos o patrones de tokens son predecibles.

Resumen generado y traducido por IA a partir de la descripción oficial.
Expired and unusable administrator authentication tokens can be revealed by units that have timed out from ETM access
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L