Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Assets Discovery (CVE-2023-22523)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/12/2023
Última modificación:
11/12/2023

Descripción

Esta vulnerabilidad, si se explota, permite a un atacante realizar RCE (ejecución remota de código) privilegiada en máquinas con el agente Assets Discovery instalado. La vulnerabilidad existe entre la aplicación Assets Discovery (anteriormente conocida como Insight Discovery) y el agente Assets Discovery.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:assets_discovery_cloud:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 3.2.0 (excluyendo)
cpe:2.3:a:atlassian:assets_discovery_data_center:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 3.1.11 (incluyendo)
cpe:2.3:a:atlassian:assets_discovery_data_center:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.2.0 (excluyendo)
cpe:2.3:a:atlassian:assets_discovery_data_server:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 3.1.11 (incluyendo)
cpe:2.3:a:atlassian:assets_discovery_data_server:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.2.0 (excluyendo)