Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CapMon Access Manager (CVE-2018-18255)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/03/2019
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en CapMon Access Manager 5.4.1.1005. Las aplicaciones de cliente de AccessManagerCoreService.exe se comunican con este servidor mediante tuberías nombradas. Un usuario puede iniciar comunicaciones con el servidor creando una tubería nombrada y enviando comandos para lograr elevar privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:capmon:access_manager:*:*:*:*:*:*:*:* 5.4.1.1005 (incluyendo)


Referencias a soluciones, herramientas e información