Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GoSecure Titan Inbox Detection & Response (IDR) (CVE-2022-28747)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/08/2022
Última modificación:
01/09/2022

Descripción

Un reúso de claves en GoSecure Titan Inbox Detection & Response (IDR) versiones hasta 05-04-2022, conlleva a una ejecución de código remota. Para aprovechar esta vulnerabilidad, un atacante debe diseñar y firmar una carga útil serializada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gosecure:titan_inbox_detection_\&_response:*:*:*:*:*:*:*:* 4.1.1 (excluyendo)