Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Atos Eviden iCare (CVE-2024-42017)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
30/09/2024
Última modificación:
29/10/2024

Descripción

Se descubrió un problema en Atos Eviden iCare 2.7.1 a 2.7.11. La aplicación expone una interfaz web localmente. En el peor de los casos, si la aplicación es accesible de forma remota, permite que un atacante ejecute comandos arbitrarios con privilegios del sistema en el endpoint que aloja la aplicación, sin ninguna autenticación.