PT-2025-30572 · Microsoft+1 · Windows+2
CVE-2024-12310
·
Publicado
2025-07-23
·
Atualizado
2025-07-23
CVSS v4.0
7.0
Alta
| Vetor | AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Imprivata Enterprise Access Management versões 5.3 a 24.2
Descrição
Uma falha no Imprivata Enterprise Access Management (anteriormente Imprivata OneSign) permite contornar a tela de login em estações de trabalho quiosque compartilhadas, potencialmente concedendo acesso não autorizado ao sistema Windows subjacente via conta de autologon. Isso ocorre devido ao tratamento insuficiente de atalhos de teclado.
Recomendações
Atualize o Imprivata Enterprise Access Management para uma versão posterior à 24.2.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imprivata Enterprise Access Management
Imprivata Onesign
Windows