Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Das Q (CVE-2019-14551)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
03/08/2019
Última modificación:
24/08/2020

Descripción

Das Q antes de 2019-08-02 permite a los sitios web ejecutar código arbitrario en la máquinas de los cliente, como lo demuestra una solicitud de origen / instalación cruzada con un releaseUrl controlado por el atacante, que desencadena la descarga y ejecución de código dentro de un archivo ZIP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:daskeyboard:das_q_software:*:*:*:*:*:*:*:* 3.2.5 (excluyendo)
cpe:2.3:h:daskeyboard:das_keyboard_4q:-:*:*:*:*:*:*:*
cpe:2.3:h:daskeyboard:das_keyboard_5q:-:*:*:*:*:*:*:*
cpe:2.3:h:daskeyboard:das_keyboard_x50q:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información