Back

HIGH

CHANGING Inc. NHIServiSignAdapter Windows Versions - Information Leakage -2

Published Dec 31, 2020

Description

The digest generation function of NHIServiSignAdapter has not been verified for source file path, which leads to the SMB request being redirected to a malicious host, resulting in the leakage of user's credential.

Affected products

Remediation

Vendor solution

Update to version 1.0.20.1109

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner twcert
Published Dec 31, 2020
Updated Sep 17, 2024
Reserved Sep 23, 2020
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner twcert
Published Dec 31, 2020
Updated Sep 17, 2024
Exploited since n/a
EUVD-2020-18479