Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en "http://thin-vnc:8080/cmd?cmd=connect" en ThinVNC (CVE-2022-25226)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2022
Última modificación:
08/08/2023

Descripción

ThinVNC versión 1.0b1, permite a un usuario no autenticado omitir el proceso de autenticación por medio de "http://thin-vnc:8080/cmd?cmd=connect" al obtener un SID válido sin ningún tipo de autenticación. Es posible lograr una ejecución de código en el servidor mediante el envío de eventos de teclado o ratón al servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cybelsoft:thinvnc:1.0:b1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información