Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Progress Ipswitch WhatsUp Gold (CVE-2022-29847)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
11/05/2022
Última modificación:
27/08/2024

Descripción

En Progress Ipswitch WhatsUp Gold versiones 21.0.0 hasta 21.1.1, y 22.0.0, es posible que un atacante no autenticado invoque una transacción de API que le permita transmitir credenciales de usuario de WhatsUp Gold cifradas a un host arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:progress:whatsup_gold:*:*:*:*:*:*:*:* 21.0.0 (incluyendo) 21.1.1 (incluyendo)
cpe:2.3:a:progress:whatsup_gold:22.0.0:*:*:*:*:*:*:*