Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el campo notes en una invitación a una reunión en MineTime (CVE-2020-24364)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
24/08/2020
Última modificación:
31/08/2020

Descripción

MineTime hasta la versión 1.8.5 permite la ejecución de comandos arbitrarios a través del campo de notas en una reunión. Podría conducir a RCE a través de la invitación a la reunión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ethz:minetime:*:*:*:*:*:*:*:* 1.8.5 (incluyendo)