Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Systematic SitaWare (CVE-2018-9115)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/04/2018
Última modificación:
22/05/2018

Descripción

Systematic SitaWare 6.4 SP2 no valida suficientemente las entradas de otros orígenes, por ejemplo, la información que utiliza la interfaz NVG. Un atacante puede congelar Situational Layer, lo que significa que Situational Picture ya no se actualiza. Desafortunadamente, el usuario no puede darse cuenta hasta que intente trabajar en esa capa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:systematicinc:sitaware:6.4:sp2:*:*:*:*:*:*