Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro Viewstate en Proietti Tech srl Planet Time Enterprise (CVE-2022-30422)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
17/06/2022
Última modificación:
28/06/2022

Descripción

Proietti Tech srl Planet Time Enterprise versiones 4.2.0.1,4.2.0.0,4.1.0.0,4.0.0,3.3.1.0,3.3.0.0, es vulnerable a una ejecución de código remota por medio del parámetro Viewstate

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:proietti:planet_time_enterprise:3.3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:proietti:planet_time_enterprise:3.3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:proietti:planet_time_enterprise:4.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:proietti:planet_time_enterprise:4.1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:proietti:planet_time_enterprise:4.2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:proietti:planet_time_enterprise:4.2.0.1:*:*:*:*:*:*:*