Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Enterprise y Crashplan for Small Business (CVE-2019-11552)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
19/07/2019
Última modificación:
18/04/2022

Descripción

Code42 Enterprise y Crashplan for Small Business Client versiones 6.7 anteriores a 6.7.5, versiones 6.8 anteriores a 6.8.8 y versiones 6.9 anteriores a 6.9.4, permite una inyección eval. Un archivo de autoconfiguración de proxy, diseñado por un usuario menos privilegiado, puede ser usado para ejecutar código arbitrario con un privilegio superior al de un usuario de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:code42:code42_for_enterprise:*:*:*:*:*:*:*:* 6.7 (incluyendo) 6.7.5 (excluyendo)
cpe:2.3:a:code42:code42_for_enterprise:*:*:*:*:*:*:*:* 6.8 (incluyendo) 6.8.8 (excluyendo)
cpe:2.3:a:code42:code42_for_enterprise:*:*:*:*:*:*:*:* 6.9 (incluyendo) 6.9.4 (excluyendo)
cpe:2.3:a:code42:crashplan_for_small_business:*:*:*:*:*:*:*:* 6.7 (incluyendo) 6.7.5 (excluyendo)
cpe:2.3:a:code42:crashplan_for_small_business:*:*:*:*:*:*:*:* 6.8 (incluyendo) 6.8.8 (excluyendo)
cpe:2.3:a:code42:crashplan_for_small_business:*:*:*:*:*:*:*:* 6.9 (incluyendo) 6.9.4 (excluyendo)