Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de los argumentos en EyeSurfer BflyInstallerX.ocx (CVE-2020-7826)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2020
Última modificación:
22/07/2020

Descripción

EyeSurfer BflyInstallerX.ocx versiones v1.0.0.16 y anteriores, presentan una vulnerabilidad que podría permitir que sean descargados archivos remotos mediante la configuración de los argumentos en el método vulnerable. Esto puede ser aprovechado para una ejecución de código. Cuando el método vulnerable es llamado, se produce un fallo al no comprobar apropiadamente los parámetros que son pasados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eyesurfer:bflyinstallerx.ocx:*:*:*:*:*:*:*:* 1.0.0.16 (incluyendo)


Referencias a soluciones, herramientas e información