Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo SMB de Windows en Bosch Access Professional Edition (CVE-2019-11899)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2019
Última modificación:
08/10/2020

Descripción

Un atacante no autenticado puede alcanzar acceso no autorizado a datos confidenciales mediante la explotación del protocolo SMB de Windows en la instalación de un cliente. Con Bosch Access Professional Edition (APE) versión 3.8, las instalaciones del cliente necesitan ser autorizadas por el administrador de APE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bosch:access:*:*:*:*:professional:*:*:* 3.7 (incluyendo)


Referencias a soluciones, herramientas e información