Vulnerabilidad en Netwrix CoSoSys Endpoint Protector y CoSoSys Unify (CVE-2024-36074)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
27/06/2024
Última modificación:
12/07/2024
Descripción
Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en Endpoint Protector y el agente Unify en la forma en que la dependencia EasyLock se adquiere del servidor. Un atacante con acceso administrativo al servidor Endpoint Protector o Unify puede hacer que un cliente adquiera y ejecute un archivo malicioso, lo que resultará en la ejecución remota de código.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



