Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función encryption de NHIServiSignAdapter (CVE-2020-25842)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
31/12/2020
Última modificación:
04/01/2021

Descripción

La función encryption de NHIServiSignAdapter presenta un fallo al verificar la ruta del archivo ingresada por los usuarios. Un atacante remoto puede acceder a archivos arbitrarios por medio del fallo sin privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:panorama:nhiservisignadapter:1.0.20.0218:*:*:*:*:windows:*:*


Referencias a soluciones, herramientas e información