Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio auxiliar Shimo VPN (CVE-2018-4007)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/04/2019
Última modificación:
02/02/2023

Descripción

Existe una vulnerabilidad de escalada de privilegio aprovechable en el servicio auxiliar Shimo VPN versión 4.1.5.1 en la funcionalidad deleteConfig. El programa puede eliminar cualquier archivo protegido en el sistema. Un atacante necesitaría acceso local a la máquina para explotar con éxito el error.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shimovpn:shimo_vpn:4.1.5.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información