Vulnerabilidad en el ActiveX Control hslogin2.dll en Groupware en Groupware (CVE-2020-7810)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2020
Última modificación:
10/08/2020
Descripción
El ActiveX Control hslogin2.dll en Groupware, contiene una vulnerabilidad que podría permitir que archivos remotos sean descargados y ejecutados al configurar los argumentos en el método activex. Esto es debido a una falta de comprobación de la integridad de los archivos de políticas a los que se hace referencia en el proceso de actualización, y un atacante remoto podría inducir a un usuario a diseñar una página web, causando daños como una infección de código malicioso
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:handysoft:hslogin2.dll:*:*:*:*:*:*:*:* | 6.7.8.4 (incluyendo) | |
| cpe:2.3:a:handysoft:hslogin2.dll:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.3.4 (incluyendo) |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



