Vulnerabilidad en SoftIron HyperCloud (CVE-2024-13058)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
30/12/2024
Última modificación:
30/12/2024
Descripción
Existe un problema en SoftIron HyperCloud donde los usuarios autenticados, pero que no son administradores, pueden crear grupos de datos, lo que podría afectar potencialmente el rendimiento y la disponibilidad del subsistema de almacenamiento definido por software del backend. Este problema solo afecta a SoftIron HyperCloud y a los productos de software relacionados (como VM Squared) con versiones de software 2.3.0 y anteriores a la 2.5.0.