Vulnerabilidad en CapMon Access Manager (CVE-2018-18255)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
15/03/2019
Última modificación:
03/10/2019
Descripción
Se ha descubierto un problema en CapMon Access Manager 5.4.1.1005. Las aplicaciones de cliente de AccessManagerCoreService.exe se comunican con este servidor mediante tuberías nombradas. Un usuario puede iniciar comunicaciones con el servidor creando una tubería nombrada y enviando comandos para lograr elevar privilegios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:capmon:access_manager:*:*:*:*:*:*:*:* | 5.4.1.1005 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



