Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lobby Track Desktop (CVE-2018-17482)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
21/03/2019
Última modificación:
09/10/2019

Descripción

Lobby Track Desktop podría permitir que un atacante local obtenga información sensible, provocado por un error en Reports mientras se está en modo quiosco. Al visitar el quiosco y hacer clic en los informes, un atacante podría explotar esta vulnerabilidad para obtener acceso a todos los registros de visitantes y obtener información sensible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jollytech:lobby_track:8.2.186:*:*:*:desktop:*:*:*


Referencias a soluciones, herramientas e información