Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tenable.sc (CVE-2022-0130)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2022
Última modificación:
08/08/2023

Descripción

Se ha detectado que Tenable.sc versiones 5.14.0 a 5.19.1, contienen una vulnerabilidad de ejecución de código remota que podría permitir a un atacante remoto no autenticado ejecutar código en circunstancias especiales. Un atacante tendría que escenificar primero un tipo de archivo específico en el root del servidor web del host de Tenable.sc antes de la explotación remota

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tenable:tenable.sc:*:*:*:*:*:*:*:* 5.14.0 (incluyendo) 5.19.1 (incluyendo)


Referencias a soluciones, herramientas e información