Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MashZone NextGen (CVE-2021-33581)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
30/03/2022
Última modificación:
06/04/2022

Descripción

MashZone NextGen versiones hasta 10.7 GA, presenta una vulnerabilidad de tipo SSRF que permite a un atacante interactuar con servicios TCP arbitrarios, al abusar de la función para comprobar la disponibilidad de una conexión PPM. Esto ocurre en com.idsscheer.ppmmashup.web.webservice.impl.ZPrestoAdminWebService

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:softwareag:mashzone_nextgen:*:*:*:*:*:*:*:* 10.7 (incluyendo)