Vulnerabilidad en el archivo shinken/safepickle.py en Shinken Solutions Shinken Monitoring (CVE-2022-37298)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
20/10/2022
Última modificación:
08/05/2025
Descripción
Shinken Solutions Shinken Monitoring versión afectada 2.4.3, es vulnerable a un Control de Acceso Incorrecto. La clase SafeUnpickler que es encontrada en el archivo shinken/safepickle.py implementa un esquema de autenticación débil cuando son deserializados los objetos pasados desde los nodos de monitorización al servidor de monitorización de Shinken
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:shinken-monitoring:shinken_monitoring:2.4.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



