Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lobby Track Desktop (CVE-2018-17483)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
21/03/2019
Última modificación:
09/10/2019

Descripción

Lobby Track Desktop podría permitir que un atacante local obtenga información sensible, provocado por un error en Reports mientras se está en modo quiosco. Al visitar el quiosco y ver la columna de permiso de conducir, un atacante podría explotar esta vulnerabilidad para visualizar el número de carné de conducir y otra información personal.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jollytech:lobby_track:8.2.186:*:*:*:desktop:*:*:*


Referencias a soluciones, herramientas e información