Vulnerabilidad en la configuración de la versión de Java en CubeCoders AMP (CVE-2021-34539)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2021
Última modificación:
12/07/2022
Descripción
Se ha detectado un problema en CubeCoders AMP versiones anteriores a 2.1.1.8. Una falta de comprobación de la configuración de la versión de Java significa que se puede establecer una ruta ejecutable no deseada. El resultado es que los usuarios con altos privilegios pueden desencadenar la ejecución de código
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cubecoders:amp:*:*:*:*:*:*:*:* | 2.1.1.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página