Vulnerabilidad en el servicio de actualización de NAVER Whale (CVE-2018-9859)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2018
Última modificación:
03/10/2019
Descripción
La ruta del servicio de actualización Whale no tenía comillas en NAVER Whale en versiones anteriores a la 1.0.40.7. Esta vulnerabilidad puede emplearse para el escalado de privilegios persistente si está disponible para crear un archivo ejecutable con privilegios System por parte de otras aplicaciones vulnerables.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:navercorp:whale:*:*:*:*:*:*:*:* | 1.0.40.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página