Vulnerabilidad en Ovation FindMe (CVE-2018-15885)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
26/08/2018
Última modificación:
07/11/2018
Descripción
Ovation FindMe 1.4-1083-1 está diseñado para soportar la transmisión de tráfico de red desde grabadores de vídeo ocultos, pero no interrumpe correctamente el análisis de binarios para descubrir las capacidades del producto o su propósito. Esto facilita que los adversarios detecten la operación oculta. Específicamente, el producto emplea una técnica de compresión para evitar la identificación de ciertas bibliotecas en el software mediante ofuscación. El software depende de una rellamada TLS y un archivo ejecutable adicional para habilitar estas bibliotecas y su acceso a ciertos sitios web. El software desempaquetado puede ser explotado por varios tipos diferentes de técnicas documentadas.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ovation:findme:1.4-1083-1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



