CVE-2023-6595
WhatsUp Gold: Acceso no autenticado a un endpoint de API
- Publicado
- 14 dic 2023
- Actualizado
- 16 oct 2024
- Asignación de CNA
- ProgressSoftware
- Evidencia observada
- 8 ago 2026
WhatsUp Gold: Acceso no autenticado a un endpoint de API
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
En las versiones de WhatsUp Gold lanzadas antes de 2023.1, se descubrió que a un endpoint de API le faltaba un mecanismo de autenticación. Es posible que un atacante no autenticado enumere información de credenciales auxiliares almacenada en WhatsUp Gold.
Exploit de prueba de concepto para CVE-2023-6595, que demuestra la vulnerabilidad y su impacto para pruebas de seguridad y concienciación.
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.