Back

HIGH

CHANGING Inc. NHIServiSignAdapter Windows Versions - Information Leakage -1

Published Dec 31, 2020

Description

Multiple functions of NHIServiSignAdapter failed to verify the users’ file path, which leads to the SMB request being redirected to a malicious host, resulting in the leakage of user's credential.

Affected products

Remediation

Vendor solution

Update to version 1.0.20.1109

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner twcert
Published Dec 31, 2020
Updated Sep 16, 2024
Reserved Sep 23, 2020
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner twcert
Published Dec 31, 2020
Updated Sep 16, 2024
Exploited since n/a
EUVD-2020-18478