Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en unos permisos débiles del sistema de archivos en HMS Ewon eCatcher (CVE-2021-33214)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2021
Última modificación:
21/09/2021

Descripción

En HMS Ewon eCatcher versiones hasta 6.6.4, permisos débiles del sistema de archivos podrían permitir a usuarios maliciosos acceder a archivos que podrían conllevar a una divulgación de información confidencial, la modificación de archivos de configuración o la interrupción del funcionamiento normal del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hms-networks:ecatcher:*:*:*:*:*:*:*:* 6.6.4 (incluyendo)