Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete dbs-client en WMAgent, reqmgr, reqmon y global-workqueue (CVE-2022-34558)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2022
Última modificación:
04/08/2022

Descripción

WMAgent versiones v1.3.3rc2 y 1.3.3rc1, reqmgr versiones 2 1.4.1rc5 y 1.4.0rc2, reqmon versión 1.4.1rc5 y global-workqueue versión 1.4.1rc5, permiten a atacantes ejecutar código arbitrario por medio de un paquete dbs-client diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:global-workqueue_project:global-workqueue:1.4.1:rc5:*:*:*:python:*:*
cpe:2.3:a:reqmgr2_project:reqmgr2:1.4.0:rc2:*:*:*:python:*:*
cpe:2.3:a:reqmgr2_project:reqmgr2:1.4.1:rc5:*:*:*:python:*:*
cpe:2.3:a:reqmon_project:reqmon:1.4.1:rc5:*:*:*:python:*:*
cpe:2.3:a:wmagent_project:wmagent:1.3.3:rc1:*:*:*:python:*:*
cpe:2.3:a:wmagent_project:wmagent:1.3.3:rc2:*:*:*:python:*:*


Referencias a soluciones, herramientas e información