Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vSphere_selfuse 2a9fe074a64f6a0dd8ac02f21e2f10d66cac5749 (CVE-2022-46996)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/12/2022
Última modificación:
21/04/2025

Descripción

Se descubrió que vSphere_selfuse commit 2a9fe074a64f6a0dd8ac02f21e2f10d66cac5749 contenía una puerta trasera de ejecución de código a través del paquete de solicitud. Esta vulnerabilidad permite a los atacantes acceder a información confidencial del usuario y claves de moneda digital, así como escalar privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vsphere_selfuse_project:vsphere_selfuse:2019-07-22:*:*:*:*:*:*:*