Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quest KACE (CVE-2019-10973)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
08/07/2019
Última modificación:
09/10/2019

Descripción

Quest KACE, todas las versiones anteriores a versión 8.0.x, 8.1.x y 9.0.x, permite acceso involuntario a las funciones de aprovechamiento del dispositivo de las herramientas de resolución de problemas localizadas en la interfaz de usuario del administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quest:kace_systems_management_appliance:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.320 (incluyendo)
cpe:2.3:a:quest:kace_systems_management_appliance:*:*:*:*:*:*:*:* 8.1.0 (incluyendo) 8.1.108 (incluyendo)
cpe:2.3:a:quest:kace_systems_management_appliance:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.0.270 (incluyendo)