Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WhatsUp Gold (CVE-2023-6368)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
14/12/2023
Última modificación:
16/10/2024

Descripción

En las versiones de WhatsUp Gold lanzadas antes de 2023.1, se descubrió que a un endpoint de API le faltaba un mecanismo de autenticación. Es posible que un atacante no autenticado enumere información relacionada con un dispositivo registrado que está siendo monitorizado por WhatsUp Gold.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:progress:whatsup_gold:*:*:*:*:*:*:*:* 23.1.0 (excluyendo)