Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cscape (CVE-2018-19005)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
20/12/2018
Última modificación:
09/10/2019

Descripción

Cscape, en versiones 9.80.75.3 SP3 y anteriores. Se ha identificado una vulnerabilidad de validación de entradas incorrecta que podría ser explotada mediante el procesamiento de archivos POC que carecen de validación de entradas de usuario. Esto podría permitir que un atacante lea información confidencial y ejecute código arbitrario de forma remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hornerautomation:cscape:*:*:*:*:*:*:*:* 9.80.75.3 (excluyendo)
cpe:2.3:a:hornerautomation:cscape:9.80.75.3:-:*:*:*:*:*:*
cpe:2.3:a:hornerautomation:cscape:9.80.75.3:sp1:*:*:*:*:*:*
cpe:2.3:a:hornerautomation:cscape:9.80.75.3:sp2:*:*:*:*:*:*
cpe:2.3:a:hornerautomation:cscape:9.80.75.3:sp3:*:*:*:*:*:*