Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Paessler PRTG Network Monitor (CVE-2023-51630)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/02/2024
Última modificación:
15/02/2024

Descripción

Vulnerabilidad de omisión de autenticación de cross-site scripting de Paessler PRTG Network Monitor. Esta vulnerabilidad permite a atacantes remotos evitar la autenticación en las instalaciones afectadas de Paessler PRTG Network Monitor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en la consola web. El problema se debe a la falta de validación adecuada de los datos proporcionados por el usuario, lo que puede llevar a la inyección de un script arbitrario. Un atacante puede aprovechar esta vulnerabilidad para eludir la autenticación en el sistema. Era ZDI-CAN-21182.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:paessler:prtg_network_monitor:*:*:*:*:*:*:*:* 24.1.90.1306 (excluyendo)


Referencias a soluciones, herramientas e información