Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RevoWorks SCVX, RevoWorks Browser y y RevoWorks Desktop 2 (CVE-2022-27176)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2022
Última modificación:
27/06/2022

Descripción

Se presenta una vulnerabilidad de filtrado incompleto de elementos especiales en RevoWorks SCVX usando "File Sanitization Library" versiones 1.043 y anteriores, RevoWorks Browser versiones 2.2.67 y anteriores (cuando es usado "File Sanitization Option"), y RevoWorks Desktop versiones 2.1.84 y anteriores (cuando es usado "File Sanitization Option"), que puede permitir a un atacante ejecutar una macro maliciosa haciendo que un usuario descargue, importe y abra un archivo especialmente diseñado en el entorno local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jscom:revoworks_browser:*:*:*:*:*:*:*:* 2.2.69 (excluyendo)
cpe:2.3:a:jscom:revoworks_desktop:*:*:*:*:*:*:*:* 2.1.85 (excluyendo)
cpe:2.3:a:jscom:revoworks_scvx:*:*:*:*:*:*:*:* 1.0.44 (excluyendo)


Referencias a soluciones, herramientas e información