CVE-2025-30236
CVE-2025-30236
Título es
CVE-2025-30236
Mié, 19/03/2025 – 06:15
Tipo
CWE-472
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2025-30236
Descripción es
La inscripción a Shearwater SecurEnvoy SecurAccess anterior a la versión 9.4.515 permite la autenticación únicamente a través de un código TOTP de seis dígitos (omitiendo la verificación de contraseña) si una solicitud HTTP POST contiene un parámetro SESSION.
Descripción en
Shearwater SecurEnvoy SecurAccess Enrol before 9.4.515 allows authentication through only a six-digit TOTP code (skipping a password check) if an HTTP POST request contains a SESSION parameter.
19/03/2025
19/03/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Gravedad 3.1 (CVSS 3.1 Base Score)
8.60
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH
Referencias
https://reserge.org/probabilistically-breaking-securenvoy-totp/
https://securenvoy.com/wp-content/uploads/2025/03/Release-Notes-9.4.515.pdf
Enviar en el boletín
Off
