Vulnerabilidad en Netwrix CoSoSys Endpoint Protector y CoSoSys Unify (CVE-2024-36073)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
27/06/2024
Última modificación:
01/08/2024
Descripción
Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en el componente de sombreado de Endpoint Protector y el agente Unify que permite a un atacante con acceso administrativo a Endpoint Protector o al servidor Unify sobrescribir la configuración confidencial y posteriormente ejecutar comandos del sistema con privilegios de SYSTEM/root en un endpoint del cliente elegido.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



