Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Remisol Advance (CVE-2022-26235)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/10/2022
Última modificación:
11/10/2022

Descripción

Se ha detectado una vulnerabilidad en Remisol Advance v2.0.12.1 y anteriores para el Normand Message Server. En la instalación, los permisos establecidos por Remisol Advance permiten a usuarios no privilegiados sobrescribir y/o manipular los ejecutables y las bibliotecas que son ejecutados como usuario elevado SYSTEM en Windows

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beckmancoulter:remisol_advance:*:*:*:*:*:*:*:* 2.0.12.1 (incluyendo)