Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Software AG WebMethods (CVE-2023-6578)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/12/2023
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad ha sido encontrada en Software AG WebMethods 10.11.x/10.15.x y clasificada como crítica. Una función desconocida del archivo wm.server/connect/ es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. Es posible lanzar el ataque de forma remota. Para acceder a un archivo como /assets/, una ventana emergente puede solicitar un nombre de usuario y contraseña. Con solo hacer clic en CANCELAR será redirigido al directorio. Si visitó /invoke/wm.server/connect, podrá ver detalles como IP internas, puertos y versiones. En algunos casos, si se rechaza el acceso a /assets/, puede ingresar /assets/x como un valor incorrecto y luego regresar a /assets/ donde mostraremos los datos solicitados. Parece que el control de acceso insuficiente depende de los datos del encabezado de referencia. VDB-247158 es el identificador asignado a esta vulnerabilidad. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:softwareag:webmethods:*:*:*:*:*:*:*:* 10.11 (incluyendo) 10.11.4 (incluyendo)
cpe:2.3:a:softwareag:webmethods:*:*:*:*:*:*:*:* 10.15 (incluyendo) 10.15.4 (incluyendo)


Referencias a soluciones, herramientas e información