Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Existe un desbordamiento de búfer de pila en uno de los componentes CGI de Orpak SiteOmat, (CVE-2017-14854)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
03/06/2019
Última modificación:
04/06/2019

Descripción

Existe un desbordamiento de búfer de pila en uno de los componentes CGI de Orpak SiteOmat, que permite la ejecución remota de código. La vulnerabilidad afecta a todas las versiones anteriores al 2017-09-25.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:orpak:siteomat:*:*:*:*:*:*:*:* 6.4.414.122 (excluyendo)