Vulnerabilidad en el envío del nombre del proceso en un paquete en cualquier proceso en ejecución en Emote Remote Mouse (CVE-2021-27570)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
07/05/2021
Última modificación:
12/07/2022
Descripción
Se detectó un problema en Emote Remote Mouse versiones hasta 3.015. Los atacantes pueden cerrar cualquier proceso en ejecución mediante el envío del nombre del proceso en un paquete especialmente diseñado. Esta información es enviada en texto sin cifrar y no está protegida por ninguna lógica de autenticación
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:remotemouse:emote_remote_mouse:*:*:*:*:*:*:*:* | 3.015 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página