CVE-2022-24083
https://notcve.org/view.php?id=CVE-2022-24083
Password authentication bypass vulnerability for local accounts can be used to bypass local authentication checks. Una vulnerabilidad de omisión de autenticación de contraseñas para cuentas locales puede ser usada para omitir las comprobaciones de autenticación local • https://support.pega.com/support-doc/pega-security-advisory-c22-vulnerability-%E2%80%93-hotfix-matrix-0 • CWE-285: Improper Authorization •
CVE-2022-24082 – Pega Platform 8.1.0 - Remote Code Execution (RCE)
https://notcve.org/view.php?id=CVE-2022-24082
If an on-premise installation of the Pega Platform is configured with the port for the JMX interface exposed to the Internet and port filtering is not properly configured, then it may be possible to upload serialized payloads to attack the underlying system. This does not affect systems running on PegaCloud due to its design and architecture. Si una instalación local de Pega Platform está configurada con el puerto de la interfaz JMX expuesto a Internet y el filtrado de puertos no está configurado apropiadamente, puede ser posible cargar cargas útiles serializadas para atacar el sistema subyacente. Esto no afecta a sistemas que son ejecutados en PegaCloud debido a su diseño y arquitectura. Pega Platform versions 8.1.0 through 8.7.3 suffer from a remote code execution vulnerability. • https://www.exploit-db.com/exploits/51099 http://packetstormsecurity.com/files/169480/Pega-Platform-8.7.3-Remote-Code-Execution.html https://support.pega.com/support-doc/pega-security-advisory-b22-vulnerability-%E2%80%93-hotfix-matrix-0 • CWE-502: Deserialization of Untrusted Data •
CVE-2021-27654
https://notcve.org/view.php?id=CVE-2021-27654
Forgotten password reset functionality for local accounts can be used to bypass local authentication checks. La funcionalidad Forgotten password reset para cuentas locales puede ser usada para omitir las comprobaciones de autenticación local • https://collaborate.pega.com/discussion/pega-security-advisory-c21 • CWE-640: Weak Password Recovery Mechanism for Forgotten Password •
CVE-2021-33499
https://notcve.org/view.php?id=CVE-2021-33499
Pexip Infinity before 26 allows remote denial of service because of missing H.264 input validation (issue 2 of 2). Pexip Infinity versiones anteriores a 26, permite una denegación de servicio remota debido a una falta de comprobación de entrada H.264 (problema 2 de 2) • https://docs.pexip.com/admin/security_bulletins.htm • CWE-20: Improper Input Validation •
CVE-2021-33498
https://notcve.org/view.php?id=CVE-2021-33498
Pexip Infinity before 26 allows remote denial of service because of missing H.264 input validation (issue 1 of 2). Pexip Infinity versiones anteriores a 26, permite una denegación de servicio remota debido a una falta de comprobación de entrada H.264 (problema 1 de 2) • https://docs.pexip.com/admin/security_bulletins.htm • CWE-20: Improper Input Validation •