Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SEL Compass (CVE-2018-10604)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2018
Última modificación:
31/08/2020

Descripción

SEL Compass, en versiones 3.0.5.1 y anteriores, otorga a todos los usuarios acceso total al directorio SEL Compass, lo que podría permitir la modificación o sobrescritura de archivos en la carpeta de instalación de Compass. Esto podría resultar en un escalado de privilegios y/o en la ejecución de código malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:selinc:sel_compass:*:*:*:*:*:*:*:* 3.0.5.1 (incluyendo)


Referencias a soluciones, herramientas e información