Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el control ActiveX en NEXACRO14 de tobesoft Co., Ltd (CVE-2020-7874)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2021
Última modificación:
22/09/2021

Descripción

Una vulnerabilidad de descarga de código sin comprobación de integridad en el control ActiveX en tiempo de ejecución NEXACRO14 de tobesoft Co., Ltd permite al atacante causar una descarga y ejecución arbitraria de archivos. Esta vulnerabilidad es debido a que una comprobación de la URL de descarga de archivos o la extensión de los mismos es incompleta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tobesoft:nexacro:*:*:*:*:*:*:*:* 14.0.0.0 (incluyendo) 14.0.1.3600 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información