Vulnerabilidad en Tableau (CVE-2022-22127)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/05/2022
Última modificación:
08/08/2023
Descripción
Tableau es consciente de una vulnerabilidad de control de acceso rota presente en Tableau Server que afecta a clientes de Tableau Server que usan Local Identity Store para administrar usuarios. La vulnerabilidad permite que un administrador de sitio malicioso cambie las contraseñas de los usuarios en diferentes sitios alojados en el mismo Tableau Server, lo que puede resultar en un acceso no autorizado a los datos. Las versiones de Tableau Server afectadas son:2020.4.16, 2021.1.13, 2021.2.10, 2021.3.9, 2021.4.4 y anteriores Nota: Todas las versiones futuras de Tableau Server abordarán este problema de seguridad. Las versiones que ya no son compatibles no han sido probadas y pueden ser vulnerables
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* | 2020.4 (incluyendo) | 2020.4.16 (incluyendo) |
| cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* | 2021.1 (incluyendo) | 2021.1.13 (incluyendo) |
| cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* | 2021.2 (incluyendo) | 2021.2.10 (incluyendo) |
| cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* | 2021.3 (incluyendo) | 2021.3.9 (incluyendo) |
| cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* | 2021.4 (incluyendo) | 2021.4.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



