Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una DLL en EpsonNet SetupManager y Offirio SynergyWare PrintDirector (CVE-2020-5681)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
24/12/2020
Última modificación:
30/12/2020

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en archivos autoextraíbles creados por EpsonNet SetupManager versiones 2.2.14 y anteriores, y Offirio SynergyWare PrintDirector versiones 1.6x/1.6y y anteriores, permiten a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:epson:epsonnet_setupmanager:*:*:*:*:*:*:*:* 2.2.15 (excluyendo)
cpe:2.3:a:epson:offirio_synergyware_printdirector:*:*:*:*:*:*:*:* 1.6.1.1\/1.6.1.2 (excluyendo)