Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor HTTP en el plugin ON24 ScreenShare (CVE-2021-34823)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
13/08/2021
Última modificación:
31/08/2021

Descripción

El plugin ON24 ScreenShare (también se conoce como DesktopScreenShare.app) versiones anteriores a 2.0 para macOS permite el acceso remoto a archivos por medio de su servidor HTTP incorporado. Esto permite a usuarios remotos no autenticados recuperar archivos accesibles para el usuario de macOS que ha iniciado la sesión. Cuando un usuario remoto envía una petición HTTP diseñada al servidor, desencadena una ruta de código que descargará un archivo de configuración de una máquina remota especificada a través de HTTP. Se presenta un fallo de tipo XXE en el procesamiento de este archivo de configuración que permite leer archivos locales (para macOS) y cargarlos en máquinas remotas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:on24:screenshare:*:*:*:*:*:macos:*:* 2.0 (excluyendo)