Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SecureGate (CVE-2022-23767)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/09/2022
Última modificación:
03/06/2025

Descripción

Esta vulnerabilidad de SecureGate es una inyección SQL usando un inicio de sesión sin contraseña. También es identificada una vulnerabilidad de salto de ruta durante la transferencia de archivos. Un atacante puede aprovechar estas vulnerabilidades para llevar a cabo diversos ataques como la obtención de privilegios y una ejecución de código remoto, tomando así el control del sistema de la víctima

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hanssak:securegate:3.5:*:*:*:*:*:*:*
cpe:2.3:a:hanssak:weblink:*:*:*:*:*:*:*:* 3.5.2 (incluyendo) 3.5.5 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*