Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wolters Kluwer B.POINT 23.70.00 (CVE-2023-49328)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
25/12/2023
Última modificación:
03/01/2024

Descripción

En un servidor Wolters Kluwer B.POINT 23.70.00 que ejecuta Linux localmente, durante la fase de autenticación, un usuario del sistema validado puede lograr la ejecución remota de código mediante la inyección de argumentos en el módulo de servidor a servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wolterskluwer:b.point:23.70.00:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información