Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo de configuración automática del proxy (PAC) en la aplicación Code42 (CVE-2021-43269)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
20/01/2022
Última modificación:
12/07/2022

Descripción

En la aplicación Code42 versiones anteriores a 8.8.0, una inyección de evaluación permite a un atacante cambiar la configuración del proxy de un dispositivo para usar un archivo de configuración automática del proxy (PAC) malicioso, conllevando a una ejecución de código arbitrario. Esto afecta a Incydr Basic, Advanced, y Gov F1; CrashPlan Cloud; y CrashPlan for Small Business. (Incydr Professional y Enterprise no están afectados)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:code42:code42:*:*:*:*:*:*:*:* 8.8.0 (excluyendo)