Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Help & Manual (CVE-2011-5155)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2012
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en Help & Manual v5.5.1 Build 1296, permite a usuarios locales ganar privilegios a través de un caballo de troya ijl15.dll que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .hmxz, .hmxp, .hmskin, .hmx, .hm3, .hpj, .hlp, o .chm. NOTA: algunos de estos detalles han sido obtenidos de fuentes de información de terceros

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:helpandmanual:help_\&_manual:5.5.1:*:*:*:*:*:*:*