Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un puerto aleatorio 9000-65535 en Simple Diagnostics Agent (CVE-2022-22547)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2022
Última modificación:
28/10/2022

Descripción

Simple Diagnostics Agent - versiones 1.0 (hasta la versión 1.57.), permite a un atacante acceder a información que de otro modo estaría restringida por medio de un puerto aleatorio 9000-65535. Esto permite una recopilación de información que podría ser usada para explotar futuras explotaciones de seguridad de código abierto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:simple_diagnostics_agent:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.58 (excluyendo)