PT-2021-17075 · Handysoft Co. · Handysoft Co.
CVE-2021-26608
·
Publicado
2021-09-09
·
Atualizado
2022-08-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Groupware da handysoft Co., Ltd (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade que permite o download e a execução arbitrária de arquivos, encontrada no módulo ActiveX do groupware da handysoft Co., Ltd, no arquivo HShell.dll. Essa vulnerabilidade é causada pela falta de suporte para verificações de integridade da URL de download ou do hash do arquivo baixado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Handysoft Co.