Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenEdge LTS y LTS (CVE-2024-7345)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
03/09/2024
Última modificación:
05/09/2024

Descripción

La omisión por parte del cliente ABL local de las comprobaciones de seguridad PASOE requeridas puede permitir que un atacante realice una inyección de código no autorizada en agentes multisesión en plataformas OpenEdge LTS compatibles hasta OpenEdge LTS 11.7.18 y LTS 12.2.13 en todas las plataformas de lanzamiento compatibles

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:progress:openedge:*:*:*:*:*:*:*:* 11.7.18 (incluyendo)
cpe:2.3:a:progress:openedge:*:*:*:*:*:*:*:* 12.0 (incluyendo) 12.2.13 (incluyendo)