Vulnerabilidad en Barco MirrorOp Windows Sender (CVE-2021-38142)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
07/09/2021
Última modificación:
12/07/2022
Descripción
Barco MirrorOp Windows Sender versiones anteriores a 2.5.3.65, usa HTTP en texto sin cifrar, y por lo tanto, permite actualizaciones de software fraudulentas. Un atacante en la red local puede lograr una ejecución de código remota en cualquier equipo que intente actualizar Windows Sender debido a que el mecanismo de actualización no es seguro (no está protegido con TLS)
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:barco:mirrorop_windows_sender:*:*:*:*:*:*:*:* | 2.5.3.65 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



