Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor VNC en ThinVNC. (CVE-2019-17662)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/10/2019
Última modificación:
24/08/2020

Descripción

ThinVNC versión 1.0b1, es vulnerable a la lectura arbitraria de archivos, lo que conlleva a un compromiso del servidor VNC. La vulnerabilidad se presenta incluso cuando la autenticación se activa durante la implementación del servidor VNC. La contraseña para la autenticación es almacenada en texto sin cifrar en un archivo que se puede leer por medio de un vector de ataque de salto de directorio de ../../ThinVnc.ini.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cybelsoft:thinvnc:1.0:b1:*:*:*:*:*:*