Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

[Actualización 22/11/2023] Validación incorrecta de datos de entrada en Lanaccess ONSAFE MonitorHM Web Console

Fecha de publicación 08/11/2023
Identificador
INCIBE-2023-0484
Importancia
4 - Alta
Recursos Afectados

Lanaccess ONSAFE MonitorHM, versión 3.7.0.

Descripción

INCIBE ha coordinado la publicación de 1 vulnerabilidad que afecta a Lanaccess ONSAFE MonitorHM 3.7.0, que ha sido descubierta por Petar Alexandrov Nikolov.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2023-6012: CVSS v3.1: 8.3 | CVSS: AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L | CWE-20.
Solución
Detalle
  • CVE-2023-6012: se ha encontrado una vulnerabilidad de validación de entrada inadecuada en Lanaccess ONSAFE MonitorHM que afecta a la versión 3.7.0. Esta vulnerabilidad podría llevar a un atacante remoto a explotar el elemento checkbox y realizar una ejecución remota de código, comprometiendo toda la infraestructura.
Listado de referencias