"value":"Boundary and Boundary Enterprise (\u201cBoundary\u201d) is vulnerable to session hijacking through TLS certificate tampering. An attacker with privileges to enumerate active or pending sessions, obtain a private key pertaining to a session, and obtain a valid trust on first use (TOFU) token may craft a TLS certificate to hijack an active session and gain access to the underlying service or application."
"value":"Boundary and Boundary Enterprise (\u201cBoundary\u201d) es vulnerable al secuestro de sesi\u00f3n mediante la manipulaci\u00f3n del certificado TLS. Un atacante con privilegios para enumerar sesiones activas o pendientes, obtener una clave privada perteneciente a una sesi\u00f3n y obtener un token de confianza en el primer uso (TOFU) v\u00e1lido puede manipular un certificado TLS para secuestrar una sesi\u00f3n activa y obtener acceso al servicio subyacente o solicitud."