Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-1305

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2023
Última modificación:
26/02/2025

Descripción

*** Pendiente de traducción *** An authenticated attacker can leverage an exposed “box” object to read and write arbitrary files from disk, provided those files can be parsed as yaml or JSON. This issue was resolved in the Managed and SaaS deployments on February 1, 2023, and in version 23.2.1 of the Self-Managed version of InsightCloudSec.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rapid7:insightappsec:*:*:*:*:self-managed:*:*:* 23.2.1 (excluyendo)
cpe:2.3:a:rapid7:insightcloudsec:*:*:*:*:managed:*:*:* 2023.02.01 (excluyendo)
cpe:2.3:a:rapid7:insightcloudsec:*:*:*:*:saas:*:*:* 2023.02.01 (excluyendo)