Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Grouptime Teamwire Desktop Client (CVE-2018-17170)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
28/06/2019
Última modificación:
05/07/2019

Descripción

Grouptime Teamwire Desktop Client versión 1.5.1 anterior a la versión 1.9.0 en Windows permite la inyección de código mediante una plantilla, lo que conduce a la ejecución remota de código. Todas las versiones anteriores a prod-2018-11-13-15-00-42 están afectadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teamwire:teamwire:*:*:*:*:*:*:*:* 1.5.1 (incluyendo) 1.9.0 (excluyendo)