Vulnerabilidad en el flujo de paquetes UDP no cifrados en el protocolo de red de Blade Shadow. (CVE-2019-16110)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
24/08/2020
Descripción
El protocolo de red de Blade Shadow, versiones hasta la versión 2.13.3, permite a los atacantes remotos tomar el control de una instancia Shadow y ejecutar código arbitrario solo conociendo la dirección IP de la víctima, porque los datos del paquete pueden ser inyectados en el flujo de paquetes UDP no cifrados.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:blade-group:shadow:*:*:*:*:*:*:*:* | 2.13.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



