Vulnerabilidad en la ruta (path) root del sistema en Reliable Controls LicenseManage (CVE-2019-18245)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
11/12/2019
Última modificación:
17/12/2019
Descripción
Reliable Controls LicenseManager versiones 3.4 y anteriores, pueden permitir a un usuario autenticado insertar código malicioso en la ruta (path) root del sistema, lo que puede permitir una ejecución de código con privilegios elevados de la aplicación.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:reliablecontrols:rc-licensemanager:*:*:*:*:*:*:*:* | 3.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



