Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Perforce (CVE-2023-2530)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/06/2023
Última modificación:
26/08/2025

Descripción

Se descubrió una escalada de privilegios que permite la ejecución remota de código en el servicio de orquestación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* 2021.7.0 (incluyendo) 2021.7.3 (incluyendo)
cpe:2.3:a:puppet:puppet_enterprise:2023.0:*:*:*:*:*:*:*
cpe:2.3:a:puppet:puppet_enterprise:2023.1.0:*:*:*:*:*:*:*