Vulnerabilidad en Delinea Secret Server (CVE-2023-4588)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2023
Última modificación:
11/09/2023
Descripción
Vulnerabilidad de accesibilidad a archivos en Delinea Secret Server, en sus versiones v10.9.000002 y v11.4.000002. La explotación de esta vulnerabilidad podría permitir a un usuario autenticado con privilegios administrativos crear un archivo de copia de seguridad en el directorio raíz web de la aplicación, cambiando el directorio de copia de seguridad predeterminado a la carpeta wwwroot y descargarlo con algunos archivos de configuración como encryption.config/ y database.config almacenado en el directorio wwwroot, exponiendo las credenciales de la base de datos en texto plano.<br />
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:delinea:secret_server:10.9.000002:*:*:*:*:*:*:* | ||
| cpe:2.3:a:delinea:secret_server:11.4.000002:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



