Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pomerium (CVE-2023-33189)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2023
Última modificación:
05/06/2023

Descripción

Pomerium es un proxy de acceso consciente de la identidad y el contexto. Con peticiones manipuladas, Pomerium puede tomar decisiones de autorización incorrectas. Este problema ha sido corregido en las versiones 0.17.4, 0.18.1, 0.19.2, 0.20.1, 0.21.4 y 0.22.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pomerium:pomerium:*:*:*:*:*:*:*:* 0.17.4 (excluyendo)
cpe:2.3:a:pomerium:pomerium:*:*:*:*:*:*:*:* 0.19.0 (incluyendo) 0.19.2 (excluyendo)
cpe:2.3:a:pomerium:pomerium:*:*:*:*:*:*:*:* 0.21.0 (incluyendo) 0.21.4 (excluyendo)
cpe:2.3:a:pomerium:pomerium:*:*:*:*:*:*:*:* 0.22.0 (incluyendo) 0.22.2 (excluyendo)
cpe:2.3:a:pomerium:pomerium:0.18.0:*:*:*:*:*:*:*
cpe:2.3:a:pomerium:pomerium:0.20.0:*:*:*:*:*:*:*