Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MuleSoft Mule CE/EE y API Gateway (CVE-2019-15631)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/12/2019
Última modificación:
13/12/2019

Descripción

Una vulnerabilidad de Ejecución de Código Remota en MuleSoft Mule CE/EE versiones 3.x y API Gateway versiones 2.x publicadas antes del 31 de octubre de 2019, permite a atacantes remotos ejecutar código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mulesoft:api_gateway:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.2.12 (incluyendo)
cpe:2.3:a:mulesoft:mule_runtime:*:*:*:*:*:*:community:* 3.0.0 (incluyendo) 3.9.3 (incluyendo)
cpe:2.3:a:mulesoft:mule_runtime:*:*:*:*:*:enterprise:*:* 3.0.0 (incluyendo) 3.9.3 (incluyendo)