Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PRIMX ZoneCentral (CVE-2018-19279)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
14/11/2018
Última modificación:
03/10/2019

Descripción

PRIMX ZoneCentral en versiones anteriores a la 6.1.2236 en Windows a veces filtra el texto plano de los archivos NTFS. En dispositivos que no son SSD, esto se limita a un periodo de 5 segundos y a archivos de menos de 600 bytes. El efecto en dispositivos SSD podría ser mayor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:primx:zonecentral:*:*:*:*:*:*:*:* 6.1.2236 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información