Advertencia: Vulnerabilidad crítica de implementación incorrecta del algoritmo de autenticación en versiones del servidor M-Files anteriores a la 24.11 usando configuraciones LDAP que admiten enlace anónimo, ¡parche inmediatamente!
noviembre 22, 2024
CVE-2024-10127 es del tipo Implementación incorrecta del algoritmo de autenticación. Si se explota con éxito en una configuración que incluye autenticación LDAP a través de un servidor LDAP que admita enlace anónimo, la vulnerabilidad puede permitir que un atacante remoto se autentique sin contraseña.