Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la descarga de archivos para ejecutar el programa en el archivo de instalación (Setup.inf) en MyBrowserPlus (CVE-2020-7817)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2020
Última modificación:
11/08/2020

Descripción

MyBrowserPlus descarga los archivos necesarios para ejecutar el programa por medio del archivo de instalación (Setup.inf). En este momento, se presenta una vulnerabilidad en la descarga de archivos arbitrarios debido a una verificación de integridad insuficiente de los archivos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:raonwiz:k_upload:*:*:*:*:*:*:*:* 6.2.2018.529 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*