Vulnerabilidad en Xplatform ActiveX (CVE-2018-5197)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
02/01/2019
Última modificación:
04/02/2019
Descripción
Una vulnerabilidad en el módulo de extensión de usuario del tipo "ExtCommon.dll" en las versiones 9.2, 9.2.1 y 9.2.2 de Xplatform ActiveX podría permitir a los atacantes realizar un ataque de inyección de comandos. La vulnerabilidad se debe a la validación de entradas insuficiente de los parámetros de comandos. Los parámetros maliciosos manipulados podrían provocar la ejecución de un comando arbitrario.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tobesoft:xplatform:9.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tobesoft:xplatform:9.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tobesoft:xplatform:9.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



