Vulnerabilidad en ZED por PRIMX ZED! (CVE-2023-50439)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/12/2023
Última modificación:
20/12/2023
Descripción
Contenedores ZED producidos por PRIMX ZED! para Windows anterior a Q.2020.3 (envío de calificación ANSSI), ZED! para Windows antes de Q.2021.2 (envío de calificación ANSSI), ZONECENTRAL para Windows antes de Q.2021.2 (envío de calificación ANSSI), ZONECENTRAL para Windows antes de 2023.5 o ZEDMAIL para Windows antes de 2023.5 divulgan la ruta original en la que se crearon los contenedores, lo que permite un atacante no autenticado para obtener información sobre el contexto de uso (nombre del proyecto, etc.).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:primx:zed\!:*:*:*:*:enterprise:windows:*:* | q.2020.3 (excluyendo) | |
cpe:2.3:a:primx:zed\!:*:*:*:*:enterprise:windows:*:* | 2023.0 (incluyendo) | 2023.5 (excluyendo) |
cpe:2.3:a:primx:zed\!:*:*:*:*:enterprise:windows:*:* | q.2021.0 (incluyendo) | q.2021.2 (excluyendo) |
cpe:2.3:a:primx:zedmail:*:*:*:*:*:windows:*:* | 2023.5 (excluyendo) | |
cpe:2.3:a:primx:zonecentral:*:*:*:*:*:windows:*:* | q.2021.2 (excluyendo) | |
cpe:2.3:a:primx:zonecentral:*:*:*:*:*:windows:*:* | 2023.0 (incluyendo) | 2023.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página