CVE-2021-26608 – handysoft groupware arbitrary file download and execution vulnerability
https://notcve.org/view.php?id=CVE-2021-26608
An arbitrary file download and execution vulnerability was found in the HShell.dll of handysoft Co., Ltd groupware ActiveX module. This issue is due to missing support for integrity check of download URL or downloaded file hash. Se ha encontrado una vulnerabilidad de descarga y ejecución arbitraria de archivos en el módulo HShell.dll del groupware ActiveX de handysoft Co., Ltd. Este problema es debido a una falta de soporte para la comprobación de la integridad de la URL de descarga o del hash del archivo descargado • https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=36239 • CWE-345: Insufficient Verification of Data Authenticity CWE-353: Missing Support for Integrity Check •