Vulnerabilidad en algunas aplicaciones designadas en la interfaz en el plugin de seguridad de ServiSign (CVE-2020-3925)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2020
Última modificación:
12/02/2020
Descripción
Se presenta una vulnerabilidad de Ejecución de Código Remota (RCE) en algunas aplicaciones designadas en el plugin de seguridad de ServiSign, siempre que la interfaz sea capturada, los atacantes pueden iniciar RCE y ejecutar comandos arbitrarios en el sistema de destino por medio de scripts maliciosos diseñados.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:changingtec:servisign:*:*:*:*:*:*:*:* | 1.0.19.0617 (incluyendo) | |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



