Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de la versión de Java en CubeCoders AMP (CVE-2021-34539)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2021
Última modificación:
12/07/2022

Descripción

Se ha detectado un problema en CubeCoders AMP versiones anteriores a 2.1.1.8. Una falta de comprobación de la configuración de la versión de Java significa que se puede establecer una ruta ejecutable no deseada. El resultado es que los usuarios con altos privilegios pueden desencadenar la ejecución de código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cubecoders:amp:*:*:*:*:*:*:*:* 2.1.1.8 (excluyendo)


Referencias a soluciones, herramientas e información