Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HCL AppScan Presence (CVE-2023-37537)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
17/10/2023
Última modificación:
24/10/2023

Descripción

Una vulnerabilidad de ruta de servicio no citada en HCL AppScan Presence, implementada como un servicio de Windows en HCL AppScan on Cloud (ASoC), puede permitir que un atacante local obtenga privilegios elevados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltech:appscan_presence:*:*:*:*:*:*:*:* 2.1.37 (incluyendo)


Referencias a soluciones, herramientas e información