Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor Forcepoint User ID (CVE-2019-6139)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
07/02/2019
Última modificación:
18/04/2022

Descripción

El servidor Forcepoint User ID (FUID), en versiones hasta la 1.2, tiene una vulnerabilidad de subida remota de archivos arbitrarios en el puerto TCP 5001. La explotación exitosa de esta vulnerabilidad podría conducir a la ejecución remota de código. Para solucionar esta vulnerabilidad, se debe actualizar a la versión 1.3 o superior de FUID. Para prevenir esta vulnerabilidad en las versiones 1.2 y anteriores de FUID, se deben aplicar reglas locales de firewall en el servidor FUID para deshabilitar todos los accesos externos al puerto TCP/5001. FUID solo necesita este puerto para las conexiones locales mediante la interfaz de bucle invertido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:forcepoint:user_id:*:*:*:*:*:*:*:* 1.3.0 (excluyendo)


Referencias a soluciones, herramientas e información