Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un VBscript en el archivo de configuración (rxp) en Reportexpress ProPlus (CVE-2019-19160)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
29/06/2020
Última modificación:
07/07/2020

Descripción

Reportexpress ProPlus, contiene una vulnerabilidad que podría permitir una ejecución de un código arbitraria mediante un VBscript insertando en el archivo de configuración (rxp)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cabsoftware:reportexpress_proplus:*:*:*:*:*:*:*:* 3.0.0.62 (excluyendo)
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_8:-:*:*:*:*:*:*:*