Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Signiant - Manager+Agents (CVE-2022-22795)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
10/03/2022
Última modificación:
15/03/2022

Descripción

Signiant - Manager+Agents un ataque de tipo XML External Entity (XXE) - Extraer archivos internos de la máquina afectada Un atacante puede leer todos los archivos del sistema, el producto es ejecutado con root en sistemas Linux y nt/authority en sistemas Windows, lo que le permite acceder y extraer cualquier archivo de los sistemas, como passwd, shadow, hosts, etc. Al conseguir acceso a estos archivos, los atacantes pueden robar información confidencial de la máquina de las víctimas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:signiant:manager\+agents:*:*:*:*:*:*:*:* 13.5 (excluyendo)
cpe:2.3:a:signiant:manager\+agents:14.0:*:*:*:*:*:*:*
cpe:2.3:a:signiant:manager\+agents:15.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información