Vulnerabilidad en Netwrix Auditor (CVE-2022-31199)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
08/11/2022
Última modificación:
14/03/2025
Descripción
Existen vulnerabilidades de ejecución remota de código en el componente de grabación de vídeo de actividad del usuario de Netwrix Auditor que afectan tanto al servidor de Netwrix Auditor como a los agentes instalados en los sistemas monitoreados. Las vulnerabilidades de ejecución remota de código existen dentro del protocolo subyacente utilizado por el componente y potencialmente permiten que un atacante remoto no autenticado ejecute código arbitrario como usuario NT AUTHORITY\SYSTEM en los sistemas afectados, incluidos los sistemas que monitorea Netwrix Auditor.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:netwrix:auditor:*:*:*:*:*:*:*:* | 10.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página