Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Redgate (CVE-2018-14581)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
31/07/2018
Última modificación:
05/10/2018

Descripción

Redgate .NET Reflector en versiones anteriores a la 10.0.7.774 y SmartAssembly en versiones anteriores a la 6.12.5 permiten que los atacantes ejecuten código descompilando un objeto .NET compilado (como un archivo DLL o EXE) con un archivo de recurso embebido específico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:red-gate:.net_reflector:*:*:*:*:*:*:*:* 10.0.7.774 (excluyendo)
cpe:2.3:a:red-gate:smartassembly:*:*:*:*:*:*:*:* 6.12.5 (excluyendo)