CVE-2024-9677

The insufficiently protected credentials vulnerability in the CLI command of the USG FLEX H series uOS firmware version V1.21 and earlier versions could allow an authenticated local attacker to gain privilege escalation by stealing the authentication token of a login administrator. Note that this attack could be successful only if the administrator has not logged out.
Configurations

No configuration.

History

23 Oct 2024, 15:12

Type Values Removed Values Added
Summary
  • (es) La vulnerabilidad de credenciales insuficientemente protegidas en el comando CLI de la versión de firmware uOS V1.21 y versiones anteriores de la serie USG FLEX H podría permitir que un atacante local autenticado obtenga una escalada de privilegios al robar el token de autenticación de un administrador que inició sesión. Tenga en cuenta que este ataque podría tener éxito solo si el administrador no ha cerrado sesión.

22 Oct 2024, 02:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-22 02:15

Updated : 2024-10-23 15:12


NVD link : CVE-2024-9677

Mitre link : CVE-2024-9677

CVE.ORG link : CVE-2024-9677


JSON object : View

Products Affected

No product.

CWE
CWE-522

Insufficiently Protected Credentials