Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PRIMX Zed Entreprise (CVE-2019-7312)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
03/02/2019
Última modificación:
26/02/2019

Descripción

Existe la divulgación de texto plano limitada en PRIMX Zed Entreprise para Windows, en versiones anteriores a la 6.1.2240, en Zed Entreprise para Windows [envío de calificación ANSSI] en versiones anteriores a la 6.1.2150, en Zed Entreprise para Mac en versiones 2.0.199, en Zed Entreprise para Linux en versiones 2.0.199, en Zed Pro para Windows en versiones anteriores a la 1.0.195, en Zed Pro para Mac en versiones anteriores a la 1.0.199, en Zed Pro para Linux en versiones anteriores a la 1.0.199, en Zed Free para Windows en versiones anteriores a la 1.0.195, en Zed Free para Mac en versiones anteriores a la 1.0.199 y en Zed Free para Linux en versiones anteriores a la 1.0.199. El análisis de un contenedor Zed puede conducir a la divulgación del contenido de texto plano de archivos muy pequeños (unos pocos bytes) almacenados en dicho contenedor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:primx:zed:*:*:*:*:free:windows:*:* 1.0.195 (excluyendo)
cpe:2.3:a:primx:zed:*:*:*:*:pro:windows:*:* 1.0.195 (excluyendo)
cpe:2.3:a:primx:zed:*:*:*:*:free:linux:*:* 1.0.199 (excluyendo)
cpe:2.3:a:primx:zed:*:*:*:*:free:mac:*:* 1.0.199 (excluyendo)
cpe:2.3:a:primx:zed:*:*:*:*:pro:linux:*:* 1.0.199 (excluyendo)
cpe:2.3:a:primx:zed:*:*:*:*:pro:mac:*:* 1.0.199 (excluyendo)
cpe:2.3:a:primx:zed:*:*:*:*:entreprise:linux:*:* 2.0.199 (excluyendo)
cpe:2.3:a:primx:zed:*:*:*:*:entreprise:mac:*:* 2.0.199 (excluyendo)
cpe:2.3:a:primx:zed:*:*:*:*:entreprise:windows:*:* 6.1.2240 (excluyendo)
cpe:2.3:a:primx:zedmail:*:*:*:*:*:windows:*:* 6.1.2240 (excluyendo)
cpe:2.3:a:primx:zonecentral:*:*:*:*:*:windows:*:* 6.1.2240 (excluyendo)


Referencias a soluciones, herramientas e información