Vulnerabilidad en "http://thin-vnc:8080/cmd?cmd=connect" en ThinVNC (CVE-2022-25226)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2022
Última modificación:
08/08/2023
Descripción
ThinVNC versión 1.0b1, permite a un usuario no autenticado omitir el proceso de autenticación por medio de "http://thin-vnc:8080/cmd?cmd=connect" al obtener un SID válido sin ningún tipo de autenticación. Es posible lograr una ejecución de código en el servidor mediante el envío de eventos de teclado o ratón al servidor
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cybelsoft:thinvnc:1.0:b1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



