Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en yongyou PLM (CVE-2021-41744)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
22/10/2021
Última modificación:
28/10/2021

Descripción

Todas las versiones de yongyou PLM están afectadas por un problema de inyección de comandos. UFIDA PLM (Product Life Cycle Management) es un método de administración estratégica. Aplica una serie de sistemas de aplicaciones empresariales para apoyar todo el proceso, desde el diseño conceptual hasta el final de la vida del producto, y la creación, distribución, aplicación y administración de la información del producto en colaboración con todas las organizaciones. Yonyou PLM usa jboss por defecto, y puede acceder al fondo de control de administración sin autorización. Un atacante puede usar esta vulnerabilidad para conseguir permisos de servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yonyou:ufida_product_lifecycle_management:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información