VX Search Enterprise, versiĂłn 10.2.14.
INCIBE ha coordinado la publicaciĂłn de 4 vulnerabilidades de severidad alta, que afectan a Flexense VX Search Enterprise, versiĂłn 10.2.14, un servidor de bĂșsqueda de archivos basado en reglas, las cuales han sido descubiertas por Rafael Pedrero.
A estas vulnerabilidades se les han asignado los siguientes cĂłdigos, puntuaciĂłn base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:
- CVE-2023-49572 a CVE-2023-49575: 7.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L | CWE-79
No hay soluciĂłn reportada por el momento.
Se han descubierto 4 vulnerabilidades en VX Search Enterprise que afectan a la versiĂłn 10.2.14 y que podrĂan permitir a un atacante ejecutar XSS persistente. Estas vulnerabilidades podrĂan permitir a un atacante almacenar cargas maliciosas de JavaScript en el sistema para que se activen cuando se cargue la pĂĄgina. La relaciĂłn de CVE asignada es la siguiente:
- CVE-2023-49572: /setup_odbc en los parĂĄmetros odbc_data_source, odbc_user y odbc_password.
- CVE-2023-49573: /add_command_action en action_value.
- CVE-2023-49574: /add_job en job_name.
- CVE-2023-49575: /setup_smtp en los parĂĄmetros smtp_server, smtp_user, smtp_password y smtp_email_address.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.