Vulnerabilidad en parámetros de la API en el plugin de seguridad de ServiSign (CVE-2020-3926)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2020
Última modificación:
24/05/2022
Descripción
Se presenta una vulnerabilidad de acceso a archivos arbitrarios en el plugin de seguridad de ServiSign, siempre que los atacantes aprendan la función de la API específica, pueden acceder a archivos arbitrarios en el sistema de destino por medio de parámetros de la API diseñados.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:changingtec:servisign:*:*:*:*:*:*:*:* | 1.0.19.0617 (incluyendo) | |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



