Vulnerabilidad en M-Files (CVE-2024-10127)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2024
Última modificación:
21/11/2024
Descripción
La condición de omisión de autenticación en la autenticación LDAP en las versiones del servidor M-Files anteriores a la 24.11 admitía el uso de configuraciones de OpenLDAP que permitían la autenticación de usuarios sin contraseña cuando el propio servidor LDAP tenía la configuración vulnerable.
Impacto
Puntuación base 4.0
9.20
Gravedad 4.0
CRÍTICA