Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la cuenta NT AUTHORITY\SYSTEM en el puerto TCP 8000 en el Engine Service en IXP EasyInstall (CVE-2019-19893)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/01/2020
Última modificación:
29/01/2020

Descripción

En IXP EasyInstall versión 6.2.13723, se presenta un Salto de Directorio en el puerto TCP 8000 por medio del Engine Service por parte de un atacante no autenticado, que puede acceder al sistema de archivos del servidor con los derechos de acceso de la cuenta NT AUTHORITY\SYSTEM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ixpdata:easyinstall:6.2.13723:*:*:*:*:*:*:*