Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clave de licencia en la búsqueda de la lista de procesos en la carga de datos en CISOfy Lynis (CVE-2019-13033)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
18/06/2020
Última modificación:
07/11/2023

Descripción

En CISOfy Lynis versiones 2.x hasta 2.7.5, la clave de licencia puede ser obtenida mediante la búsqueda de la lista de procesos cuando se lleva cabo una carga de datos. Esta licencia puede ser usada para cargar datos en un servidor central de Lynis. Aunque ningún dato pueden ser extraído al conocer la clave de licencia, es posible cargar los datos de escaneos adicionales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisofy:lynis:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.7.5 (incluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*