Vulnerabilidad en Cscape (CVE-2018-19005)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
20/12/2018
Última modificación:
09/10/2019
Descripción
Cscape, en versiones 9.80.75.3 SP3 y anteriores. Se ha identificado una vulnerabilidad de validación de entradas incorrecta que podría ser explotada mediante el procesamiento de archivos POC que carecen de validación de entradas de usuario. Esto podría permitir que un atacante lea información confidencial y ejecute código arbitrario de forma remota.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hornerautomation:cscape:*:*:*:*:*:*:*:* | 9.80.75.3 (excluyendo) | |
cpe:2.3:a:hornerautomation:cscape:9.80.75.3:-:*:*:*:*:*:* | ||
cpe:2.3:a:hornerautomation:cscape:9.80.75.3:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:hornerautomation:cscape:9.80.75.3:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:hornerautomation:cscape:9.80.75.3:sp3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página