Vulnerabilidad en una DLL en EpsonNet SetupManager y Offirio SynergyWare PrintDirector (CVE-2020-5681)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
24/12/2020
Última modificación:
30/12/2020
Descripción
Vulnerabilidad de ruta de búsqueda no confiable en archivos autoextraíbles creados por EpsonNet SetupManager versiones 2.2.14 y anteriores, y Offirio SynergyWare PrintDirector versiones 1.6x/1.6y y anteriores, permiten a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:epson:epsonnet_setupmanager:*:*:*:*:*:*:*:* | 2.2.15 (excluyendo) | |
cpe:2.3:a:epson:offirio_synergyware_printdirector:*:*:*:*:*:*:*:* | 1.6.1.1\/1.6.1.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página