PT-2024-37523 · Conduit · Conduit
CVE-2024-6301
·
Publicado
2024-06-25
·
Atualizado
2024-09-20
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas:
Conduit (versões afetadas não especificadas)
Descrição:
O problema está relacionado à falta de validação da origem na API de federação do Conduit. Isso permite que qualquer servidor remoto se faça passar por qualquer usuário de qualquer servidor na maioria das instituições de ensino superior.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Conduit