Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ServersCheck Monitoring Software (CVE-2018-18552)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/10/2018
Última modificación:
06/12/2018

Descripción

ServersCheck Monitoring Software hasta la versión 14.3.3 permite que usuarios locales provoquen una denegación de servicio (pérdida de funcionalidades del menú) creando un archivo LNK que señala hacia un segundo archivo LNK, si este segundo archivo está asociado a un menú Start. En última instancia, este comportamiento se deriva de un error de salto de directorio (mediante el parámetro id en sensor_details.html) que permite la creación de archivos vacíos en directorios arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:serverscheck:monitoring_software:*:*:*:*:*:*:*:* 14.3.3 (incluyendo)