Vulnerabilidad en Agente EDA, EPA, EPM, EUA, FLW y SUM en Eracent (CVE-2019-17445)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
22/11/2019
Última modificación:
04/12/2019
Descripción
Se detectó un problema en Eracent en Agente EDA, EPA, EPM, EUA, FLW y SUM versiones hasta 10.2.26. El ejecutable del agente, cuando está instalado para operaciones no root (escaneo), puede ser forzado a copiar archivos del sistema de archivos hacia otras ubicaciones por medio del enlace simbólico siguiente.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:eracent:eda_agent:*:*:*:*:*:*:*:* | 10.2.26 (incluyendo) | |
| cpe:2.3:a:eracent:epa_agent:*:*:*:*:*:*:*:* | 10.2.26 (incluyendo) | |
| cpe:2.3:a:eracent:epm_agent:*:*:*:*:*:*:*:* | 10.2.26 (incluyendo) | |
| cpe:2.3:a:eracent:eua_agent:*:*:*:*:*:*:*:* | 10.2.26 (incluyendo) | |
| cpe:2.3:a:eracent:flw_agent:*:*:*:*:*:*:*:* | 10.2.26 (incluyendo) | |
| cpe:2.3:a:eracent:sum_agent:*:*:*:*:*:*:*:* | 10.2.26 (incluyendo) | |
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



