Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el sistema de archivos local en SPPA-T3000 MS3000 Migration Server (CVE-2019-18308)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2019
Última modificación:
04/03/2022

Descripción

Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso local al MS3000 Server y una cuenta de usuario con pocos privilegios podría conseguir privilegios de root al manipular archivos específicos sobre el sistema de archivos local. Esta vulnerabilidad es independiente del CVE-2019-18309. Tenga en cuenta que un atacante necesita tener acceso local al MS3000 a fin de explotar esta vulnerabilidad. Al momento de la publicación del aviso, no era conocida la explotación pública de esta vulnerabilidad de seguridad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:sppa-t3000_ms3000_migration_server:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información