Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Corel PaintShop Pro (CVE-2013-0733)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/06/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de búsqueda de ruta no confiable en Corel PaintShop Pro X5 y X6 16.0.0.113, 15.2.0.2 y anteriores permite a usuarios locales ejecutar código arbitrario y realizar ataques de secuestro de DLL a través de un caballo de troya dwmapi.dll que está situado en la misma carpeta que un archivo .jpg.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:corel:paintshop_pro_x5:*:*:*:*:*:*:*:* 15.2.0.2 (incluyendo)
cpe:2.3:a:corel:paintshop_pro_x6:*:*:*:*:*:*:*:* 16.0.0.113 (incluyendo)