Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los parámetros Auth key y Timestamp en NPS (CVE-2022-40494)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
06/10/2022
Última modificación:
17/04/2025

Descripción

Se ha detectado que NPS versiones anteriores a v0.26.10, contenía una vulnerabilidad de omisión de autenticación por medio de la generación y envío constante de los parámetros Auth key y Timestamp

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ehang-io:nps:*:*:*:*:*:*:*:* 0.19.0 (incluyendo) 0.26.10 (incluyendo)