Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos ThomsonReuters.Desktop.Service.exe (CVE-2019-8385)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
05/06/2019
Última modificación:
06/06/2019

Descripción

Fue encontrado un problema en Thomson Reuters Desktop Extensions versión 1.9.0.358. Una vulnerabilidad de salto de directorios no identificado y de inclusión de archivo local en los archivos ThomsonReuters.Desktop.Service.exe y ThomsonReuters.Desktop.exe permite que un atacante remoto liste o enumere los contenidos confidenciales de los archivos por medio de un \.. hacia el puerto 6677. Además, esto podría permitir una escalada de privilegios volcando los archivos de la base de datos SAM y SYSTEM de la máquina afectada, así como la ejecución de código remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thomsonreuters:concourse_matter_room:*:*:*:*:*:*:*:* 2.13.0098 (excluyendo)
cpe:2.3:a:thomsonreuters:firm_central_desktop:*:*:*:*:*:*:*:* 2.13.0098 (excluyendo)