Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la protección de la carpeta FileGuard de Ivanti al renombrar la carpeta de trabajo WMTemp usada por PowerGrid en Ivanti Workspace Control (CVE-2019-16382)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2020
Última modificación:
24/08/2020

Descripción

Se detectó un problema en Ivanti Workspace Control versión 10.3.110.0. Uno es capaz de omitir la protección de la carpeta FileGuard de Ivanti al renombrar la carpeta de trabajo WMTemp usada por PowerGrid. Un archivo XML de PowerGrid malicioso puede entonces ser creado, después de que la carpeta cambia de nombre a su valor original. Además, una explotación de CVE-2018-15591 puede ser lograda en consecuencia utilizando PowerGrid con el parámetro /SEE para ejecutar el comando arbitrario especificado en el archivo XML.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ivanti:workspace_control:10.3.110.0:*:*:*:*:*:*:*