Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples productos MOTEX (CVE-2019-6026)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2019
Última modificación:
24/08/2020

Descripción

Una vulnerabilidad de escalada de privilegios en múltiples productos MOTEX (LanScope Cat Client Program (MR) y LanScope Cat Client Program (MR) LanScope Cat Detection Agent (DA) versiones anteriores a Ver.9.2.1.0, LanScope Cat Server Monitoring Agent (SA, SAE) versiones anteriores a Ver.9.2.2.0, LanScope An versiones anteriores a Ver 2.7.7.0 (LanScope An 2 series) y LanScope An versiones anteriores a Ver 3.0.8.1 (LanScope An 3 series)), permiten a atacantes autenticados alcanzar privilegios no autorizados y ejecutar código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:motex:lanscope_an:*:*:*:*:*:*:*:* 2.0.0.0 (incluyendo) 2.7.7.0 (excluyendo)
cpe:2.3:a:motex:lanscope_an:*:*:*:*:*:windows:*:* 3.0.0.0 (incluyendo) 3.0.8.1 (excluyendo)
cpe:2.3:a:motex:lanscope_cat_client_program:*:*:*:*:*:*:*:* 8.4.3.2 (excluyendo)
cpe:2.3:a:motex:lanscope_cat_client_program:*:*:*:*:*:*:*:* 9.0.0.0 (incluyendo) 9.0.1.9 (incluyendo)
cpe:2.3:a:motex:lanscope_cat_client_program:*:*:*:*:*:*:*:* 9.1.0.0 (incluyendo) 9.1.0.8 (incluyendo)
cpe:2.3:a:motex:lanscope_cat_client_program:*:*:*:*:*:*:*:* 9.2.0.0 (incluyendo) 9.2.0.3 (incluyendo)
cpe:2.3:a:motex:lanscope_cat_detection_agent:*:*:*:*:*:*:*:* 8.4.3.2 (excluyendo)
cpe:2.3:a:motex:lanscope_cat_detection_agent:*:*:*:*:*:*:*:* 9.0.0.0 (incluyendo) 9.0.1.9 (incluyendo)
cpe:2.3:a:motex:lanscope_cat_detection_agent:*:*:*:*:*:*:*:* 9.1.0.0 (incluyendo) 9.1.0.8 (incluyendo)
cpe:2.3:a:motex:lanscope_cat_detection_agent:*:*:*:*:*:*:*:* 9.2.0.0 (incluyendo) 9.2.0.3 (incluyendo)
cpe:2.3:a:motex:lanscope_cat_server_monitoring_agent:*:*:*:*:*:*:*:* 9.2.2.0 (excluyendo)