Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una DLL en MSX Configurator (CVE-2019-6858)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
22/01/2020
Última modificación:
24/01/2020

Descripción

CWE-427: se presenta una vulnerabilidad Elemento de Ruta de Búsqueda No Controlada en MSX Configurator (Versión de Software anterior a V1.0.8.1), lo que podría causar una escalada de privilegios cuando se inyecta una DLL maliciosa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:msx_configurator:*:*:*:*:*:*:*:* 1.0.8.1 (excluyendo)


Referencias a soluciones, herramientas e información