Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tableau (CVE-2022-22127)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/05/2022
Última modificación:
08/08/2023

Descripción

Tableau es consciente de una vulnerabilidad de control de acceso rota presente en Tableau Server que afecta a clientes de Tableau Server que usan Local Identity Store para administrar usuarios. La vulnerabilidad permite que un administrador de sitio malicioso cambie las contraseñas de los usuarios en diferentes sitios alojados en el mismo Tableau Server, lo que puede resultar en un acceso no autorizado a los datos. Las versiones de Tableau Server afectadas son:2020.4.16, 2021.1.13, 2021.2.10, 2021.3.9, 2021.4.4 y anteriores Nota: Todas las versiones futuras de Tableau Server abordarán este problema de seguridad. Las versiones que ya no son compatibles no han sido probadas y pueden ser vulnerables

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* 2020.4 (incluyendo) 2020.4.16 (incluyendo)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* 2021.1 (incluyendo) 2021.1.13 (incluyendo)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* 2021.2 (incluyendo) 2021.2.10 (incluyendo)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* 2021.3 (incluyendo) 2021.3.9 (incluyendo)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* 2021.4 (incluyendo) 2021.4.4 (incluyendo)


Referencias a soluciones, herramientas e información