Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los permisos Reuters\Eikon de %PROGRAMFILES(X86)%\Thomson en Thomson Reuters Eikon (CVE-2019-10679)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/09/2020
Última modificación:
11/09/2020

Descripción

Thomson Reuters Eikon versión 4.0.42144, permite a todos los usuarios locales modificar el archivo ejecutable del servicio debido a que los permisos Reuters\Eikon de %PROGRAMFILES(X86)%\Thomson son débiles

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thomsonreuters:eikon:4.0.42144:*:*:*:*:*:*:*