Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL en el archivo dttray.exe en Greyware Automation Products Inc Domain Time II (CVE-2021-30110)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/07/2021
Última modificación:
06/08/2021

Descripción

El archivodttray.exe en Greyware Automation Products Inc Domain Time II versiones anteriores a 5.2.b.20210331, permite a atacantes remotos ejecutar código arbitrario por medio de una URL a una actualización maliciosa en una respuesta falsa a la consulta UDP usada para buscar actualizaciones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:greyware:domain_time_ii:*:*:*:*:*:*:*:* 5.2.b.20210331 (excluyendo)