Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Netwrix CoSoSys Endpoint Protector y CoSoSys Unify (CVE-2024-36072)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/06/2024
Última modificación:
09/07/2024

Descripción

Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en el componente de registro de Endpoint Protector y la aplicación del servidor Unify que permite a un atacante remoto no autenticado enviar una solicitud maliciosa, lo que resulta en la capacidad de ejecutar comandos del sistema con privilegios de root.