Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Progress Ipswitch WhatsUp Gold (CVE-2022-29848)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
11/05/2022
Última modificación:
27/08/2024

Descripción

En Progress Ipswitch WhatsUp Gold versiones 17.0.0 hasta 21.1.1, y 22.0.0, es posible que un usuario autenticado invoque una transacción de la API que le permita leer atributos confidenciales del sistema operativo desde un host que sea accesible por el sistema WhatsUp Gold

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:progress:whatsup_gold:*:*:*:*:*:*:*:* 17.0.0 (incluyendo) 21.1.1 (incluyendo)
cpe:2.3:a:progress:whatsup_gold:22.0.0:*:*:*:*:*:*:*