Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la nube en Zingbox Inspector (CVE-2019-1584)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
09/10/2019
Última modificación:
15/02/2023

Descripción

Se presenta una vulnerabilidad de seguridad en Zingbox Inspector versión 1.293 y anteriores, que permite la ejecución de código remota si el Inspector recibió un comando malicioso desde la nube de Zingbox, o si el Zingbox Inspector fue manipulado para conectarse al end point de la nube del atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zingbox:inspector:*:*:*:*:*:*:*:* 1.293 (incluyendo)


Referencias a soluciones, herramientas e información