Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en determinados permisos de sistema en OvoiceManager (CVE-2020-11831)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/11/2020
Última modificación:
04/12/2020

Descripción

OvoiceManager, presenta permisos de sistema para escribir reportes de vulnerabilidad para archivos arbitrarios, el producto afectado es com.oppo.ovoicemanager versión V2.0.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oppo:ovoicemanager:2.0.1:*:*:*:*:*:*:*