Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Delinea Secret Server (CVE-2023-4588)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2023
Última modificación:
11/09/2023

Descripción

Vulnerabilidad de accesibilidad a archivos en Delinea Secret Server, en sus versiones v10.9.000002 y v11.4.000002. La explotación de esta vulnerabilidad podría permitir a un usuario autenticado con privilegios administrativos crear un archivo de copia de seguridad en el directorio raíz web de la aplicación, cambiando el directorio de copia de seguridad predeterminado a la carpeta wwwroot y descargarlo con algunos archivos de configuración como encryption.config/ y database.config almacenado en el directorio wwwroot, exponiendo las credenciales de la base de datos en texto plano.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:delinea:secret_server:10.9.000002:*:*:*:*:*:*:*
cpe:2.3:a:delinea:secret_server:11.4.000002:*:*:*:*:*:*:*