Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Polarion ALM (CVE-2023-50236)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2024
Última modificación:
18/10/2024

Descripción

Se ha identificado una vulnerabilidad en Polarion ALM (todas las versiones). El producto afectado es vulnerable debido a permisos débiles de archivos y carpetas en la ruta de instalación. Un atacante con acceso local podría aprovechar esta vulnerabilidad para escalar privilegios a NT AUTHORITY\SYSTEM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:polarion_alm:*:*:*:*:*:*:*:* 2404.0 (excluyendo)


Referencias a soluciones, herramientas e información