Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JustSystems Ichitaro y Ichitaro viewer (CVE-2009-1054)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2009
Última modificación:
09/04/2025

Descripción

Vulnerabilidad inespecífica en JustSystems Ichitaro v13, de la v2004 hasta la v2008, Lite2, y Ichitaro viewer v5.1.5.0 y anteriores permite a atacantes remotos ejecutar código de forma arbitraria a través de un fichero manipulado, tal y como lo explotaba Trojan.Tarodrop.H en Marzo de 2009.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ichitaro:ichitaro:13:*:*:*:*:*:*:*
cpe:2.3:a:ichitaro:ichitaro:2004:*:*:*:*:*:*:*
cpe:2.3:a:ichitaro:ichitaro:2005:*:*:*:*:*:*:*
cpe:2.3:a:ichitaro:ichitaro:2006:*:*:*:*:*:*:*
cpe:2.3:a:ichitaro:ichitaro:2007:*:*:*:*:*:*:*
cpe:2.3:a:ichitaro:ichitaro:2008:*:*:*:*:*:*:*
cpe:2.3:a:ichitaro:ichitaro:lite2:*:*:*:*:*:*:*
cpe:2.3:a:ichitaro:ichitaro_viewer:*:*:*:*:*:*:*:* 5.1.5.0 (incluyendo)