CVE-2024-48956
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Serviceware Processes versiones 6.0 a 7.3 contienen una falla crítica que permite a atacantes ejecutar código en el servidor sin necesidad de credenciales válidas. Un atacante puede enviar una solicitud HTTP especialmente elaborada para desencadenar esta vulnerabilidad.
Existe una vulnerabilidad de ejecución remota de código no autenticada en Serviceware Processes 6.0-7.3 debido a validación inadecuada de entrada en un endpoint de servicio. Los atacantes pueden enviar una solicitud HTTP especialmente elaborada para lograr ejecución arbitraria de código sin autenticación, requiriendo únicamente acceso a la red hacia el endpoint afectado.