Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Thales Luna EFT (CVE-2024-5264)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/05/2024
Última modificación:
21/06/2024

Descripción

La transferencia de red con AES KHT en Thales Luna EFT 2.1 y superior permite a un usuario con acceso a la consola administrativa acceder a las copias de seguridad realizadas mediante análisis fuera de línea.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thalesgroup:luna_eft:2.1:*:*:*:*:*:*:*