Vulnerabilidad en PRIMX Zed Entreprise (CVE-2019-7312)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
03/02/2019
Última modificación:
26/02/2019
Descripción
Existe la divulgación de texto plano limitada en PRIMX Zed Entreprise para Windows, en versiones anteriores a la 6.1.2240, en Zed Entreprise para Windows [envío de calificación ANSSI] en versiones anteriores a la 6.1.2150, en Zed Entreprise para Mac en versiones 2.0.199, en Zed Entreprise para Linux en versiones 2.0.199, en Zed Pro para Windows en versiones anteriores a la 1.0.195, en Zed Pro para Mac en versiones anteriores a la 1.0.199, en Zed Pro para Linux en versiones anteriores a la 1.0.199, en Zed Free para Windows en versiones anteriores a la 1.0.195, en Zed Free para Mac en versiones anteriores a la 1.0.199 y en Zed Free para Linux en versiones anteriores a la 1.0.199. El análisis de un contenedor Zed puede conducir a la divulgación del contenido de texto plano de archivos muy pequeños (unos pocos bytes) almacenados en dicho contenedor.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:primx:zed:*:*:*:*:free:windows:*:* | 1.0.195 (excluyendo) | |
cpe:2.3:a:primx:zed:*:*:*:*:pro:windows:*:* | 1.0.195 (excluyendo) | |
cpe:2.3:a:primx:zed:*:*:*:*:free:linux:*:* | 1.0.199 (excluyendo) | |
cpe:2.3:a:primx:zed:*:*:*:*:free:mac:*:* | 1.0.199 (excluyendo) | |
cpe:2.3:a:primx:zed:*:*:*:*:pro:linux:*:* | 1.0.199 (excluyendo) | |
cpe:2.3:a:primx:zed:*:*:*:*:pro:mac:*:* | 1.0.199 (excluyendo) | |
cpe:2.3:a:primx:zed:*:*:*:*:entreprise:linux:*:* | 2.0.199 (excluyendo) | |
cpe:2.3:a:primx:zed:*:*:*:*:entreprise:mac:*:* | 2.0.199 (excluyendo) | |
cpe:2.3:a:primx:zed:*:*:*:*:entreprise:windows:*:* | 6.1.2240 (excluyendo) | |
cpe:2.3:a:primx:zedmail:*:*:*:*:*:windows:*:* | 6.1.2240 (excluyendo) | |
cpe:2.3:a:primx:zonecentral:*:*:*:*:*:windows:*:* | 6.1.2240 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página