Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Managed Application Security en Workspace Preferences en Ivanti Workspace Control (CVE-2019-19675)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2019
Última modificación:
27/12/2019

Descripción

En Ivanti Workspace Control versiones anteriores a 10.3.180.0. Un usuario autenticado localmente con privilegios bajos puede omitir a Managed Application Security mediante el aprovechamiento de un vector de ataque no especificado en Workspace Preferences, cuando está habilitado. Como resultado, el atacante puede iniciar aplicaciones que deberían estar bloqueadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ivanti:workspace_control:*:*:*:*:*:*:*:* 10.3.180.0 (excluyendo)