Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nessus Agent (CVE-2021-20117)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2021
Última modificación:
12/07/2022

Descripción

Se ha encontrado que Nessus Agent versiones 8.3.0 y anteriores, contienen una vulnerabilidad de escalada de privilegios local que podría permitir a un administrador local autenticado ejecutar determinados ejecutables en el host de Nessus Agent. Esto es diferente de CVE-2021-20118

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tenable:nessus_agent:*:*:*:*:*:*:*:* 8.3.0 (incluyendo)


Referencias a soluciones, herramientas e información