Vulnerabilidad en Paessler PRTG Network Monitor (CVE-2023-51630)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/02/2024
Última modificación:
15/02/2024
Descripción
Vulnerabilidad de omisión de autenticación de cross-site scripting de Paessler PRTG Network Monitor. Esta vulnerabilidad permite a atacantes remotos evitar la autenticación en las instalaciones afectadas de Paessler PRTG Network Monitor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en la consola web. El problema se debe a la falta de validación adecuada de los datos proporcionados por el usuario, lo que puede llevar a la inyección de un script arbitrario. Un atacante puede aprovechar esta vulnerabilidad para eludir la autenticación en el sistema. Era ZDI-CAN-21182.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:paessler:prtg_network_monitor:*:*:*:*:*:*:*:* | 24.1.90.1306 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página