Vulnerabilidad en Netwrix CoSoSys Endpoint Protector y CoSoSys Unify (CVE-2024-36072)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/06/2024
Última modificación:
09/07/2024
Descripción
Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en el componente de registro de Endpoint Protector y la aplicación del servidor Unify que permite a un atacante remoto no autenticado enviar una solicitud maliciosa, lo que resulta en la capacidad de ejecutar comandos del sistema con privilegios de root.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA