Vulnerabilidad en HCL AppScan Presence (CVE-2023-37537)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
17/10/2023
Última modificación:
24/10/2023
Descripción
Una vulnerabilidad de ruta de servicio no citada en HCL AppScan Presence, implementada como un servicio de Windows en HCL AppScan on Cloud (ASoC), puede permitir que un atacante local obtenga privilegios elevados.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hcltech:appscan_presence:*:*:*:*:*:*:*:* | 2.1.37 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página