Volver a Labs
Alerta de Seguridad

CVE-2024-23562

Acerca de

Una vulnerabilidad de seguridad en HCL Domino podría permitir la divulgación de información de configuración sensible. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener información con la que lanzar ataques adicionales contra el sistema afectado.

Debilidad (CWE):CWE-200

Análisis del analista Rainforest

Este es un fallo de divulgación en HCL Domino que entrega a un solicitante no autenticado alguna porción de la configuración del servidor. Por sí solo no modifica datos ni provoca caídas; el valor está en lo que revela. El detalle de configuración es la materia prima que un atacante usa para mapear versiones, servicios y relaciones de confianza antes de elegir un payload real.

Fallos como este rara vez aparecen en los titulares y casi nunca generan una oleada de pruebas de concepto, porque filtrar configuración no es la meta final. Pero elevan silenciosamente la tasa de éxito de todo lo que viene después: saber exactamente a qué apuntas convierte el sondeo a ciegas en explotación dirigida. La severidad aquí es honestamente moderada, y deberíamos resistir la tentación de inflarla hasta convertirla en una brecha.

Para nosotros el movimiento útil está guiado por la exposición. Domino suele ser un servidor de colaboración accesible externamente, así que queremos saber cuáles de los nuestros responden a internet y si este endpoint de reconocimiento responde sin credenciales. No es un parche de dejarlo todo, pero pertenece a la misma ventana de mantenimiento que cualquier otra cosa que recorte la superficie de reconocimiento de un atacante en Domino expuesto a internet.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-23562?

Una vulnerabilidad de seguridad en HCL Domino podría permitir la divulgación de información de configuración sensible. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener información con la que lanzar ataques adicionales contra el sistema afectado.

¿Qué tan grave es CVE-2024-23562?

CVE-2024-23562 tiene una puntuación base CVSS 3.1 de 5.3, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 60 sobre 100, en la banda elevado.

¿Cómo se explota CVE-2024-23562?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Bajo, integridad Ninguno y disponibilidad Ninguno.

¿Qué productos afecta CVE-2024-23562?

Los avisos públicos listan como afectados: domino. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2024-23562?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email