Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en varias funciones en el control WESPDiscovery.WESPDiscoveryCtrl.1 en WebGate eDVR Manager y Control Center (CVE-2015-2100)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/07/2021
Última modificación:
03/08/2021

Descripción

Múltiples desbordamientos de búfer en la región stack de la memoria en WebGate eDVR Manager y Control Center, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados a la función (1) TCPDiscover o (2) TCPDiscover2 en el control WESPDiscovery.WESPDiscoveryCtrl.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webgate:control_center:-:*:*:*:*:*:*:*
cpe:2.3:a:webgate:edvr_manager:-:*:*:*:*:*:*:*