CVE

Vulnerabilidad en Netwrix Usercube (CVE-2023-41264)

Severidad:
CRÍTICA
Type:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/11/2023
Última modificación:
04/12/2023

Descripción

Netwrix Usercube anterior a 6.0.215, en ciertas instalaciones locales mal configuradas, permite omitir la autenticación en los endpoints de implementación, lo que lleva a una escalada de privilegios. Esto solo ocurre si la configuración omite los campos restSettings.AuthorizedClientId y restSettings.AuthorizedSecret requeridos (para los endpoints POST /api/Deployment/ExportConfiguration y POST /api/Deployment).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netwrix:usercube:*:*:*:*:*:*:*:* 6.0.215 (excluyendo)