PT-2021-17075 · Handysoft Co. · Handysoft Co.

CVE-2021-26608

·

Publicado

2021-09-09

·

Atualizado

2022-08-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Groupware da handysoft Co., Ltd (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade que permite o download e a execução arbitrária de arquivos, encontrada no módulo ActiveX do groupware da handysoft Co., Ltd, no arquivo HShell.dll. Essa vulnerabilidade é causada pela falta de suporte para verificações de integridade da URL de download ou do hash do arquivo baixado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26608

Produtos afetados

Handysoft Co.