Vulnerabilidad en un paquete dbs-client en WMAgent, reqmgr, reqmon y global-workqueue (CVE-2022-34558)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2022
Última modificación:
04/08/2022
Descripción
WMAgent versiones v1.3.3rc2 y 1.3.3rc1, reqmgr versiones 2 1.4.1rc5 y 1.4.0rc2, reqmon versión 1.4.1rc5 y global-workqueue versión 1.4.1rc5, permiten a atacantes ejecutar código arbitrario por medio de un paquete dbs-client diseñado
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:global-workqueue_project:global-workqueue:1.4.1:rc5:*:*:*:python:*:* | ||
| cpe:2.3:a:reqmgr2_project:reqmgr2:1.4.0:rc2:*:*:*:python:*:* | ||
| cpe:2.3:a:reqmgr2_project:reqmgr2:1.4.1:rc5:*:*:*:python:*:* | ||
| cpe:2.3:a:reqmon_project:reqmon:1.4.1:rc5:*:*:*:python:*:* | ||
| cpe:2.3:a:wmagent_project:wmagent:1.3.3:rc1:*:*:*:python:*:* | ||
| cpe:2.3:a:wmagent_project:wmagent:1.3.3:rc2:*:*:*:python:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



