Vulnerabilidad en Deltek Ajera Timesheets (CVE-2018-20221)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
21/03/2019
Última modificación:
22/03/2019
Descripción
Secure/SAService.rem en Deltek Ajera Timesheets 9.10.16 y anteriores son vulnerables a la ejecución remota de código mediante la deserialización de entradas de usuarios no fiables de un usuario autenticado. El código ejecutado lo hará como el IIS Application Pool que está ejecutando la aplicación.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:deltek:ajera:*:*:*:*:*:*:*:* | 9.10.16 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



