Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Service Desk de la plataforma ITarian (SAAS y on-premise) (CVE-2022-25151)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2022
Última modificación:
23/06/2023

Descripción

Dentro del módulo Service Desk de la plataforma ITarian (SAAS y on-premise), un atacante remoto puede conseguir información confidencial, causada por el fallo en la configuración del flag HTTP Only. Un atacante remoto podría explotar esta vulnerabilidad para conseguir acceso a la interfaz de administración al usar esta vulnerabilidad en combinación con un ataque con éxito de tipo Cross-Site Scripting a un usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:itarian:on-premise:*:*:*:*:*:*:*:* 6.35.37347.20040 (excluyendo)
cpe:2.3:a:itarian:saas_service_desk:*:*:*:*:*:*:*:* 6.35.37347.20040 (excluyendo)


Referencias a soluciones, herramientas e información