Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZED por PRIMX ZED! (CVE-2023-50439)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/12/2023
Última modificación:
20/12/2023

Descripción

Contenedores ZED producidos por PRIMX ZED! para Windows anterior a Q.2020.3 (envío de calificación ANSSI), ZED! para Windows antes de Q.2021.2 (envío de calificación ANSSI), ZONECENTRAL para Windows antes de Q.2021.2 (envío de calificación ANSSI), ZONECENTRAL para Windows antes de 2023.5 o ZEDMAIL para Windows antes de 2023.5 divulgan la ruta original en la que se crearon los contenedores, lo que permite un atacante no autenticado para obtener información sobre el contexto de uso (nombre del proyecto, etc.).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:primx:zed\!:*:*:*:*:enterprise:windows:*:* q.2020.3 (excluyendo)
cpe:2.3:a:primx:zed\!:*:*:*:*:enterprise:windows:*:* 2023.0 (incluyendo) 2023.5 (excluyendo)
cpe:2.3:a:primx:zed\!:*:*:*:*:enterprise:windows:*:* q.2021.0 (incluyendo) q.2021.2 (excluyendo)
cpe:2.3:a:primx:zedmail:*:*:*:*:*:windows:*:* 2023.5 (excluyendo)
cpe:2.3:a:primx:zonecentral:*:*:*:*:*:windows:*:* q.2021.2 (excluyendo)
cpe:2.3:a:primx:zonecentral:*:*:*:*:*:windows:*:* 2023.0 (incluyendo) 2023.5 (excluyendo)