Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en 7-Technologies (7T) AQUIS (CVE-2012-0224)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2012
Última modificación:
11/04/2025

Descripción

Una Vulnerabilidad de ruta (path) de búsqueda no confiable en 7-Technologies (7T) AQUIS versión 1.5 y anterior, permite a los usuarios locales alcanzar privilegios por medio de un archivo DLL de tipo caballo de Troya en el directorio de trabajo actual, una vulnerabilidad diferente del CVE-2012-0223.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:7t:aquis:*:*:*:*:*:*:*:* 1.5 (incluyendo)