Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VideoXpert OpsCenter (CVE-2018-7840)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
22/05/2019
Última modificación:
23/05/2019

Descripción

Existe una vulnerabilidad de elemento de ruta de búsqueda no controlado (CWE-427) en las versiones de VideoXpert OpsCenter anteriores a 3.1, que podría permitir que un atacante haga que el sistema llame una DLL incorrecta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pelco:videoxpert_opscenter:*:*:*:*:*:*:*:* 3.1 (excluyendo)


Referencias a soluciones, herramientas e información