Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en archivo .hta en http://, https:// y mailto:// en TOBESOFT XPLATFORM (CVE-2020-7841)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/11/2020
Última modificación:
02/12/2020

Descripción

Se presenta una vulnerabilidad de comprobación inapropiada de la entrada en TOBESOFT XPLATFORM, que podría causar una ejecución de archivo .hta arbitraria cuando la cadena de comando comienza con http://, https://, mailto:/

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tobesoft:xplatform:*:*:*:*:*:*:*:* 9.2.2.250 (excluyendo)


Referencias a soluciones, herramientas e información