Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Thinfinity VNC (CVE-2022-25227)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2022
Última modificación:
01/06/2022

Descripción

Thinfinity VNC versión v4.0.0.1, contiene una vulnerabilidad en el uso compartido de recursos entre orígenes (CORS) que puede permitir a un atacante remoto no privilegiado, si consigue engañar a un usuario para que navegue por un sitio malicioso, obtener un "ID" que puede ser usado para enviar peticiones de websocket y conseguir un RCE

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cybelesoft:thinfinity_vnc:4.0.0.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información