Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las claves de registro locales para el Core Server Service en PRTG (CVE-2019-19119)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
03/02/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en PRTG versiones 7.x hasta 19.4.53. Debido a un control de acceso insuficiente en las claves de registro locales para el Core Server Service, un usuario no administrativo en la máquina local es capaz de acceder a las credenciales administrativas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:paessler:prtg_network_monitor:*:*:*:*:*:*:*:* 7.0 (incluyendo) 19.4.53. (incluyendo)