Vulnerabilidad en el servidor HTTP en el plugin ON24 ScreenShare (CVE-2021-34823)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
13/08/2021
Última modificación:
31/08/2021
Descripción
El plugin ON24 ScreenShare (también se conoce como DesktopScreenShare.app) versiones anteriores a 2.0 para macOS permite el acceso remoto a archivos por medio de su servidor HTTP incorporado. Esto permite a usuarios remotos no autenticados recuperar archivos accesibles para el usuario de macOS que ha iniciado la sesión. Cuando un usuario remoto envía una petición HTTP diseñada al servidor, desencadena una ruta de código que descargará un archivo de configuración de una máquina remota especificada a través de HTTP. Se presenta un fallo de tipo XXE en el procesamiento de este archivo de configuración que permite leer archivos locales (para macOS) y cargarlos en máquinas remotas.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:on24:screenshare:*:*:*:*:*:macos:*:* | 2.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



