Vulnerabilidad en Insyde (CVE-2019-12532)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2019
Última modificación:
29/04/2022
Descripción
El control de acceso inadecuado en las herramientas de software de Insyde puede permitir que un usuario autenticado permita potencialmente la escalada de privilegios o la divulgación de información a través del acceso local. Esta es una vulnerabilidad de software, no un problema de firmware. Las herramientas afectadas incluyen: H2OFFT versión 3.02 ~ 5.28, 100.00.00.00 ~ 100.00.08.23 y 200.00.00.01 ~ 200.00.00.05, H2OOAE antes de la versión 200.00.00.02, H2OSDE antes de la versión 200.00.00.07, H2OUVE antes de la versión 200.00.02.02, H2OPCM antes de la versión 100.00.06.00, H2OELV antes de la versión 100.00.02.08.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:insyde:h2oelv:*:*:*:*:*:*:*:* | 100.00.02.08 (excluyendo) | |
| cpe:2.3:a:insyde:h2offt:*:*:*:*:*:*:*:* | 3.02 (incluyendo) | 5.28 (incluyendo) |
| cpe:2.3:a:insyde:h2offt:*:*:*:*:*:*:*:* | 100.00.00.00 (incluyendo) | 100.00.08.23 (incluyendo) |
| cpe:2.3:a:insyde:h2offt:*:*:*:*:*:*:*:* | 200.00.00.01 (incluyendo) | 200.00.00.05 (incluyendo) |
| cpe:2.3:a:insyde:h2ooae:*:*:*:*:*:*:*:* | 200.00.00.02 (excluyendo) | |
| cpe:2.3:a:insyde:h2opcm:*:*:*:*:*:*:*:* | 100.00.06.00 (excluyendo) | |
| cpe:2.3:a:insyde:h2osde:*:*:*:*:*:*:*:* | 200.00.00.07 (excluyendo) | |
| cpe:2.3:a:insyde:h2ouve:*:*:*:*:*:*:*:* | 200.00.02.02 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



