Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de SIMARIS (CVE-2020-28392)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2021
Última modificación:
29/04/2022

Descripción

Se ha identificado una vulnerabilidad en la configuración de SIMARIS (todas las versiones anteriores a V4.0.1). Durante la instalación en la carpeta de destino predeterminada, son configurados permisos incorrectos para la carpeta de la aplicación y las subcarpetas, lo que podría permitir a un atacante obtener persistencia o potencialmente escalar los privilegios si un usuario con credenciales elevadas inicia sesión en la máquina

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:simaris_configuration:*:*:*:*:*:*:*:* 4.0.1 (excluyendo)


Referencias a soluciones, herramientas e información