PT-2025-30572 · Microsoft+1 · Windows+2

CVE-2024-12310

·

Publicado

2025-07-23

·

Atualizado

2025-07-23

CVSS v4.0

7.0

Alta

VetorAV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Imprivata Enterprise Access Management versões 5.3 a 24.2
Descrição Uma falha no Imprivata Enterprise Access Management (anteriormente Imprivata OneSign) permite contornar a tela de login em estações de trabalho quiosque compartilhadas, potencialmente concedendo acesso não autorizado ao sistema Windows subjacente via conta de autologon. Isso ocorre devido ao tratamento insuficiente de atalhos de teclado.
Recomendações Atualize o Imprivata Enterprise Access Management para uma versão posterior à 24.2.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12310

Produtos afetados

Imprivata Enterprise Access Management
Imprivata Onesign
Windows