Vulnerabilidad en WINMAGIC SecureDoc Disk (CVE-2018-20341)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
08/04/2019
Última modificación:
24/04/2019
Descripción
El programa WINMAGIC SecureDoc Disk Encryption anterior a versión 8.3 tiene una vulnerabilidad de tipo Unquoted Service Path, que podría permitir a un atacante ejecutar código arbitrario en un sistema de destino. Si el ejecutable está encerrado en las etiquetas de comillas "", el sistema sabrá dónde encontrarlo. Sin embargo, si el path donde se ubica el binario de la aplicación no contiene ninguna cita, Windows intentará encontrarla y ejecutarla dentro de cada carpeta de esta ruta hasta que llegue al ejecutable.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:winmagic:securedoc_disk_encryption:*:*:*:*:*:*:*:* | 8.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página