Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Incapptic Connect (CVE-2022-22572)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2022
Última modificación:
08/08/2023

Descripción

Un usuario no administrador con permiso de administración de usuarios puede escalar su privilegio a usuario administrador por medio de la funcionalidad de restablecimiento de contraseña. La vulnerabilidad afecta a Incapptic Connect versiones anteriores a 1.40.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ivanti:incapptic_connect:*:*:*:*:*:*:*:* 1.40.2 (excluyendo)