Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ProgramData en extenua SilverSHielD. (CVE-2019-13069)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/08/2019
Última modificación:
24/08/2020

Descripción

extenua SilverSHielD versiones 6.x, no puede asegurar su carpeta ProgramData, conllevando a una escalada de privilegios locales a SYSTEM. El atacante debe reemplazar el archivo SilverShield.config.sqlite con una versión que contenga una cuenta de usuario adicional, y luego usar SSH y reenviar el puerto para alcanzar un servicio 127.0.0.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:extenua:silvershield:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.1.14.144 (incluyendo)


Referencias a soluciones, herramientas e información