Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la plantación binaria en el cliente STARFACE UCC en Windows (CVE-2020-10515)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
02/04/2020
Última modificación:
06/04/2020

Descripción

El cliente STARFACE UCC versiones anteriores a 6.7.1.204, en Windows permite a la plantación binaria ejecutar código con derechos de System, también se conoce como usd-2020-0006.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:starface:unified_communication_\&_collaboration_client:*:*:*:*:*:*:*:* 6.7.1.204 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*