Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en parámetros de la API en el plugin de seguridad de ServiSign (CVE-2020-3926)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2020
Última modificación:
24/05/2022

Descripción

Se presenta una vulnerabilidad de acceso a archivos arbitrarios en el plugin de seguridad de ServiSign, siempre que los atacantes aprendan la función de la API específica, pueden acceder a archivos arbitrarios en el sistema de destino por medio de parámetros de la API diseñados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:changingtec:servisign:*:*:*:*:*:*:*:* 1.0.19.0617 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*