Vulnerabilidad en OpenEdge LTS y LTS (CVE-2024-7345)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
03/09/2024
Última modificación:
05/09/2024
Descripción
La omisión por parte del cliente ABL local de las comprobaciones de seguridad PASOE requeridas puede permitir que un atacante realice una inyección de código no autorizada en agentes multisesión en plataformas OpenEdge LTS compatibles hasta OpenEdge LTS 11.7.18 y LTS 12.2.13 en todas las plataformas de lanzamiento compatibles
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:progress:openedge:*:*:*:*:*:*:*:* | 11.7.18 (incluyendo) | |
| cpe:2.3:a:progress:openedge:*:*:*:*:*:*:*:* | 12.0 (incluyendo) | 12.2.13 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



