Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en eID client para Windows y Linux (CVE-2019-13028)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
28/06/2019
Última modificación:
05/07/2019

Descripción

Una implementación incorrecta de un servidor web local en eID client (versión de Windows anterior a 3.1.2, versión de Linux anterior a 3.0.3), permite a los atacantes remotos ejecutar código arbitrario (.cgi, .pl o .php) o suprimir archivos arbitrarios por medio de una página HTML creada. Este es un producto del Ministerio del Interior de la República Eslovaca.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:minv:electronic_identification_cards_client:*:*:*:*:*:linux:*:* 3.0.3 (excluyendo)
cpe:2.3:a:minv:electronic_identification_cards_client:*:*:*:*:*:windows:*:* 3.1.2 (excluyendo)