Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los comandos CLI en Stormshield Network Security (SNS) (CVE-2021-28962)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/01/2022
Última modificación:
20/08/2024

Descripción

Stormshield Network Security (SNS) versiones anteriores a 4.2.2, permite que un administrador de sólo lectura obtenga privilegios por medio de comandos CLI

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 2.5.0 (incluyendo) 2.7.9 (excluyendo)
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 2.8.0 (incluyendo) 3.7.21 (excluyendo)
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 3.8.0 (incluyendo) 3.11.9 (excluyendo)
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.2.2 (excluyendo)