Vulnerabilidad en el cuadro de diálogo de archivos de Windows en la opción Certificate-Based Authentication de la pantalla Wireless Network Connection en Cellebrite UFED (CVE-2020-12798)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
15/05/2020
Última modificación:
21/05/2020
Descripción
Cellebrite UFED versiones 5.0 hasta 7.5.0.845, implementa políticas de sistema operativo local que pueden ser evitadas para obtener un símbolo del sistema por medio del cuadro de diálogo de archivos de Windows que es accesible mediante la opción Certificate-Based Authentication de la pantalla Wireless Network Connection.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sun-denshi:universal_forensic_extraction_device_firmware:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | 7.5.0.845 (incluyendo) |
cpe:2.3:h:sun-denshi:universal_forensic_extraction_device_ruggedized_panasonic_laptop:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:sun-denshi:universal_forensic_extraction_device_touch_2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:sun-denshi:universal_forensic_extraction_device_touch_2_ruggedized:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página