Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la generación de código en WebAccess (CVE-2019-13558)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
18/09/2019
Última modificación:
09/10/2019

Descripción

En WebAccess versiones 8.4.1 y anteriores, una explotación ejecutada por medio de la red puede causar un control inapropiado de la generación de código, lo que puede permitir la ejecución de código remota, la filtración de datos o un causar un bloqueo del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:advantech:webaccess:*:*:*:*:*:*:*:* 8.4.1 (incluyendo)


Referencias a soluciones, herramientas e información