Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en eScan Agent Application en MicroWorld Technologies eScan (CVE-2018-18388)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2018
Última modificación:
24/08/2020

Descripción

eScan Agent Application (MWAGENT.EXE) 4.0.2.98 en MicroWorld Technologies eScan 14.0 permite que atacantes locales o remotos ejecuten comandos arbitrarios mediante el envío de una carga útil cuidadosamente manipulada al puerto TCP 2222.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:escanav:escan_anti-virus:14.0:*:*:*:*:windows:*:*


Referencias a soluciones, herramientas e información