CVE

Vulnerabilidad en Precision Bridge PrecisionBridge.exe (CVE-2023-49312)

Severidad:
CRÍTICA
Type:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
26/11/2023
Última modificación:
30/11/2023

Descripción

Precision Bridge PrecisionBridge.exe (también conocido como cliente pesado) anterior a 7.3.21 permite una violación de integridad en la que se utiliza la misma clave de licencia en múltiples sistemas, a través de vectores que involucran un volcado de memoria de Process Hacker, inspección de mensajes de error y modificación de una dirección MAC. .

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:precisionbridge:precision_bridge:*:*:*:*:*:*:*:* 7.3.21 (excluyendo)