CVE

Vulnerabilidad en m-privacy TightGate-Pro Server (CVE-2023-47250)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2023
Última modificación:
30/11/2023

Descripción

En mprivacy-tools anterior a 2.0.406g en m-privacy TightGate-Pro Server, el control de acceso roto en los sockets del servidor X11 permite a atacantes autenticados (con acceso a una sesión VNC) acceder a los escritorios X11 de otros usuarios especificando su ID DE PANTALLA. Esto permite un control total de su escritorio, incluida la capacidad de inyectar pulsaciones de teclas y realizar un ataque de registro de teclas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:m-privacy:mprivacy-tools:*:*:*:*:*:*:*:* 4.0.406g (excluyendo)
cpe:2.3:a:m-privacy:rsbac-policy-tgpro:*:*:*:*:*:*:*:* 2.0.159 (excluyendo)
cpe:2.3:a:m-privacy:tightgatevnc:*:*:*:*:*:*:*:* 4.1.2-1 (excluyendo)