Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MashZone NextGen (CVE-2021-33523)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/03/2022
Última modificación:
06/04/2022

Descripción

MashZone NextGen versiones hasta 10.7 GA, permite a un usuario remoto autenticado, con acceso a la consola de administración, cargar un nuevo controlador JDBC que puede ejecutar comandos arbitrarios en el host subyacente. Esto ocurre en com.idsscheer.ppmmashup.business.jdbc.DriverUploadController

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:softwareag:mashzone_nextgen:*:*:*:*:*:*:*:* 10.7 (incluyendo)