Vulnerabilidad en Windscribe (CVE-2018-11479)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
25/05/2018
Última modificación:
05/02/2020
Descripción
El componente VPN en Windscribe 1.81 emplea el cliente OpenVPN para las conexiones. Además, crea un proceso del sistema WindScribeService.exe que establece un endpoint de tubería nombrada \\.\pipe\WindscribeService que permite que el proceso VPN de Windscribe se conecte y ejecute un proceso OpenVPN u otros (como taskkill, por ejemplo). No hay validación del nombre del programa antes de construir el argumento lpCommandLine para una llamada CreateProcess. Un atacante puede ejecutar cualquier proceso malicioso con privilegios SYSTEM a través de esta tubería nombrada o named pipe.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:windscribe:windscribe:1.81:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



