Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en MicroStrategy Web Services 8 (el plugin de Microsoft Office) (CVE-2018-6885)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/05/2019
Última modificación:
17/05/2019

Descripción

Se detectó un problema en MicroStrategy Web Services 8 (el plugin Microsoft Office plugin) anterior de la versión 10.4 Hotfix 7 y anterior de la versión 10.11. La vulnerabilidad no está autorizada y permite acceder a los archivos de activos con los privilegios de usuario de MicroStrategy. (Esto incluye las credenciales para acceder al panel de administración, lo que puede llevar a RCE). El recorrido de la ruta se encuentra en una solicitud SOAP en el componente de servicio web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microstrategy:web_services:*:*:*:*:*:office:*:* 10.4 (excluyendo)
cpe:2.3:a:microstrategy:web_services:*:*:*:*:*:office:*:* 10.5 (incluyendo) 10.11 (excluyendo)
cpe:2.3:a:microstrategy:web_services:10.4:-:*:*:*:office:*:*
cpe:2.3:a:microstrategy:web_services:10.4:hotfix_1:*:*:*:office:*:*
cpe:2.3:a:microstrategy:web_services:10.4:hotfix_2:*:*:*:office:*:*
cpe:2.3:a:microstrategy:web_services:10.4:hotfix_3:*:*:*:office:*:*
cpe:2.3:a:microstrategy:web_services:10.4:hotfix_4:*:*:*:office:*:*
cpe:2.3:a:microstrategy:web_services:10.4:hotfix_5:*:*:*:office:*:*
cpe:2.3:a:microstrategy:web_services:10.4:hotfix_6:*:*:*:office:*:*