Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intuit QuickBooks (CVE-2012-2422)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/04/2012
Última modificación:
11/04/2025

Descripción

Intuit QuickBooks v2009 hasta v2012 podría permitir a atacantes remotos obtener información del nombre de ruta a través de la funcionalidad qbwc://docontrol/GetCompanyFile

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intuit:quickbooks:2009:*:*:*:*:*:*:*
cpe:2.3:a:intuit:quickbooks:2010:*:*:*:*:*:*:*
cpe:2.3:a:intuit:quickbooks:2011:*:*:*:*:*:*:*
cpe:2.3:a:intuit:quickbooks:2012:*:*:*:*:*:*:*