Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en welliamcao OpsManage (CVE-2024-11662)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/11/2024
Última modificación:
25/11/2024

Descripción

Se encontró una vulnerabilidad en welliamcao OpsManage 3.0.1/3.0.2/3.0.3/3.0.4/3.0.5. Se ha calificado como crítica. Este problema afecta a la función deployment_host_vars del archivo /apps/api/views/deploy_api.py del componente API Endpoint. La manipulación conduce a la deserialización. El ataque puede iniciarse de forma remota. El exploit se ha divulgado al público y puede utilizarse. Se contactó al proveedor con anticipación sobre esta divulgación, pero no respondió de ninguna manera.