← volver
CVE-2024-6301

Origin Validation Error in Conduit

CVSS 5.3 MEDIUMEPSS 0.2%CWE-346
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.3EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
25 jun 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Lack of validation of origin in federation API in Conduit, allowing any remote server to impersonate any user from any server in most EDUs
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →