Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vantage6-UI (CVE-2024-22200)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/01/2024
Última modificación:
08/02/2024

Descripción

vantage6-UI es la interfaz de usuario de vantage6. La imagen de la ventana acoplable utilizada para ejecutar la interfaz de usuario filtra la versión de nginx. Para mitigar la vulnerabilidad, los usuarios pueden ejecutar la interfaz de usuario como una aplicación de angular. Esta vulnerabilidad fue parcheada en 4.2.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vantage6:vantage6-ui:*:*:*:*:*:*:*:* 4.2.0 (excluyendo)