Vulnerabilidad en la función Update Check en Caphyon Ltd Advanced Installer (CVE-2022-27438)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2022
Última modificación:
28/04/2023
Descripción
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta vulnerabilidad, un usuario debe iniciar una instalación afectada para activar la comprobación de la actualización
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:caphyon:advanced_installer:*:*:*:*:*:*:*:* | 19.4 (excluyendo) | |
| cpe:2.3:a:3cx:call_flow_designer:18.2.13:*:*:*:*:*:*:* | ||
| cpe:2.3:a:3cx:crm_template_generator:2.1.23:*:*:*:*:*:*:* | ||
| cpe:2.3:a:boom:boomtv_streamer_portal:2.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:codesector:direct_folders:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:codesector:teracopy:3.8.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emeditor:emeditor:21.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:flamory:flamory:4.2.19.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:freesnippingtool:free_snipping_tool:5.6.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fxsound:fxsound:1.1.12.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gainedge:better_explorer:2020.3.15.1304:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gamecaster:gamecaster:4.0.2109.2802:*:*:*:*:*:*:* | ||
| cpe:2.3:a:getmailbird:mailbird:2.9.50.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:guzogo:guzogo:1.0.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:honeygain:honeygain:0.10.7.0:*:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



