Neutralización inadecuada de elementos especiales en Vinci Protocol Analyzer de Elseta
Fecha de publicación 21/02/2025
Identificador
INCIBE-2025-0098
Importancia
5 - Crítica
Recursos Afectados
Vinci Protocol Analyzer: versiones anteriores a la 3.2.3.19.
Descripción
Nguyen Huu Thien Duc ha reportado una vulnerabilidad de severidad crítica que podría permitir a un atacante escalar privilegios y ejecutar código en el sistema afectado.
Solución
Actualizar el producto a la versión 3.2.3.19 o posterior.
Detalle
Vinci Protocol Analyzer contiene una vulnerabilidad de inyección de comandos en el sistema operativo que podría permitir a un atacante escalar privilegios y ejecutar código en el sistema afectado.
Se ha asignado el identificador CVE-2025-1265 para esta vulnerabilidad.
Listado de referencias