Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WiseConnect (CVE-2022-36781)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/09/2022
Última modificación:
16/09/2024

Descripción

WiseConnect - Una Omisión de Código de Cesión de ScreenConnect. Un atacante tendría que usar un proxy para monitorizar el tráfico, y llevar a cabo una fuerza bruta en el código de sesión para poder entrar. Datos confidenciales sobre la empresa , entrar en una sesión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:connectwise:screenconnect:*:*:*:*:*:*:*:* 22.7 (excluyendo)


Referencias a soluciones, herramientas e información