Vulnerabilidad en RedSwimmer KioskSimple (CVE-2018-13101)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/07/2018
Última modificación:
03/10/2019
Descripción
KioskSimpleService.exe en RedSwimmer KioskSimple 1.4.7.0 sufre una vulnerabilidad de escalado de privilegios en el endpoint WCF. Los métodos expuestos permiten tener acceso de lectura y escritura al registro de Windows y controlar los servicios. Estos métodos se pueden explotar para conseguir escalar privilegios mediante la ejecución de binarios controlados por el atacante.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redswimmer:kiosksimple:1.4.7.0:*:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



