Vulnerabilidad en una aplicación en el uso de variables de entorno DYLD en Western Digital WD Discovery (CVE-2020-15816)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2020
Última modificación:
21/07/2021
Descripción
En Western Digital WD Discovery versiones anteriores a 4.0.251.0, una aplicación maliciosa que se ejecuta con permisos de usuario estándar podría ejecutar potencialmente código en el proceso de la aplicación por medio de una inyección de la biblioteca mediante el uso de variables de entorno DYLD
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:westerndigital:wd_discovery:*:*:*:*:*:macos:*:* | 4.0.251.0 (excluyendo) | |
cpe:2.3:a:westerndigital:wd_discovery:*:*:*:*:*:windows:*:* | 4.0.251.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página