Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en eLux RP (CVE-2017-14124)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
13/09/2017
Última modificación:
20/04/2025

Descripción

En eLux RP en versiones 5.x anteriores a la 5.5.1000 LTSR y 5.6.x anteriores a la 5.6.2 CR, cuando se utiliza el modo escritorio clásico, es posible iniciar otras aplicaciones que no sean las definidas, incluso si el usuario no tiene los permisos para modificar las definiciones de aplicaciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:unicon-software:rp:*:*:*:*:ltsr:*:*:* 5.5.0 (incluyendo)
cpe:2.3:a:unicon-software:rp:*:*:*:*:cr:*:*:* 5.6.0 (incluyendo)
cpe:2.3:a:unicon-software:rp:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.2:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.4.0:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.5.0:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.6.0:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.7.0:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.7.1:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.8.0:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.9.0:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.10.0:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.11.0:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.11.1:*:*:*:*:*:*:*
cpe:2.3:a:unicon-software:rp:4.11.3:*:*:*:*:*:*:*