Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una carga útil XML en el servidor de Fishbowl en Fishbowl Inventory (CVE-2022-29805)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
19/08/2022
Última modificación:
24/08/2022

Descripción

Una vulnerabilidad de deserialización de Java en el servidor de Fishbowl en Fishbowl Inventory versiones anteriores a 2022.4.1 permite a atacantes remotos ejecutar código arbitrario por medio de una carga útil XML diseñada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fishbowlinventory:fishbowl:*:*:*:*:*:*:*:* 2022.4.1 (excluyendo)