Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el instalador AppSpider (CVE-2020-7358)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
18/09/2020
Última modificación:
28/09/2020

Descripción

En el instalador AppSpider versiones anteriores a 7.2.126, el instalador AppSpider llama a un ejecutable que puede ser colocado en el directorio apropiado por un atacante con acceso a la máquina local. Esto impediría que el instalador distinga entre un ejecutable válido llamado durante una instalación y cualquier ejecutable de código arbitrario usando el mismo nombre de archivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rapid7:appspider:*:*:*:*:-:-:*:* 7.2.126 (excluyendo)


Referencias a soluciones, herramientas e información