Vulnerabilidad en la configuración de los argumentos en EyeSurfer BflyInstallerX.ocx (CVE-2020-7826)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2020
Última modificación:
22/07/2020
Descripción
EyeSurfer BflyInstallerX.ocx versiones v1.0.0.16 y anteriores, presentan una vulnerabilidad que podría permitir que sean descargados archivos remotos mediante la configuración de los argumentos en el método vulnerable. Esto puede ser aprovechado para una ejecución de código. Cuando el método vulnerable es llamado, se produce un fallo al no comprobar apropiadamente los parámetros que son pasados
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:eyesurfer:bflyinstallerx.ocx:*:*:*:*:*:*:*:* | 1.0.0.16 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



