Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Elipse E3 (CVE-2015-0978)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/03/2015
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades de ruta de búsqueda no confiables en (1) EQATEC.Analytics.Monitor.Win32_vc100.dll y (2) EQATEC.Analytics.Monitor.Win32_vc100-x64.dll en Elipse E3 4.5.232 a través de 4.6.161 permite a usaurios locales obtener privilegios a través de caballo de troya DLL en un directorio sin especificar. NOTA: esto puede superponerse a CVE-2015-2264.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elipse:e3:4.5:*:*:*:*:*:*:*
cpe:2.3:a:elipse:e3:4.6:*:*:*:*:*:*:*