Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en XCOM Data Transport para Windows, Linux y UNIX (CVE-2022-23992)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
14/02/2022
Última modificación:
08/08/2023

Descripción

XCOM Data Transport para Windows, Linux y UNIX versiones 11.6, contienen una vulnerabilidad debido a una comprobación insuficiente de entradas que podría permitir a atacantes remotos ejecutar comandos arbitrarios con altos privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:xcom_data_transport:11.6:*:*:*:*:linux:*:*
cpe:2.3:a:broadcom:xcom_data_transport:11.6:*:*:*:*:unix:*:*
cpe:2.3:a:broadcom:xcom_data_transport:11.6:*:*:*:*:windows:*:*