SmartBear Zephyr Enterprise. Vulnerabilidades y errores

Errores CVE de SmartBear Zephyr Enterprise

Vulnerabilidades CVE de SmartBear Zephyr Enterprise

9 de Marzo del 2023

  • CVE-2023-22889 : SmartBear Zephyr Enterprise hasta 7.15.0 maneja mal la entrada definida por el usuario durante la generación de informes. Esto podría conducir a la ejecución remota de código por parte de usuarios no autenticados.
  • CVE-2023-22892 : Existe una vulnerabilidad de divulgación de información en SmartBear Zephyr Enterprise hasta 7.15.0 que podría ser aprovechada por usuarios no autenticados para leer archivos arbitrarios de instancias de Zephyr.
  • CVE-2023-22891 : Existe una vulnerabilidad de escalada de privilegios en SmartBear Zephyr Enterprise hasta 7.15.0 que los usuarios autorizados podrían aprovechar para restablecer las contraseñas de otras cuentas.