Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vivo Mobile Communication Co., Ltd. (CVE-2020-12487)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/12/2024
Última modificación:
17/12/2024

Descripción

Debido a las fallas en la verificación de los parámetros de entrada, el atacante puede ingresar comandos cuidadosamente construidos para hacer que el servicio ABE ejecute algunos comandos con privilegios de superusuario.

Referencias a soluciones, herramientas e información