Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MLSoft TCO!stream (CVE-2023-45799)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/10/2023
Última modificación:
08/11/2023

Descripción

En las versiones 8.0.22.1115 y anteriores de MLSoft TCO!stream, existe una vulnerabilidad debido a una validación de permisos insuficiente. Esto permite que un atacante haga que la víctima descargue y ejecute archivos arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mlsoft:tco\!stream:*:*:*:*:*:*:*:* 8.0.23.215 (excluyendo)


Referencias a soluciones, herramientas e información