Vulnerabilidad en productos Rakuraku (CVE-2017-10870)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
02/11/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de corrupción de memoria en Rakuraku Hagaki (Rakuraku Hagaki 2018, Rakuraku Hagaki 2017, Rakuraku Hagaki 2016) y Rakuraku Hagaki Select para Ichitaro (Ichitaro 2017, Ichitaro 2016, Ichitaro 2015, Ichitaro Pro3, Ichitaro Pro2, Ichitaro Pro, Ichitaro 2011, Ichitaro Government 8, Ichitaro Government 7, Ichitaro Government 6 e Ichitaro 2017 Trial version) permite que atacantes ejecuten código arbitrario con privilegios de la aplicación mediante archivos especialmente manipulados.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:justsystems:easy_postcard_2016:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:easy_postcard_2017:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:easy_postcard_2018:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:ichitaro_2016:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:ichitaro_2017:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:ichitaro_2017_trial_version:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:ichitaro_2018:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:ichitaro_government_6:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:ichitaro_government_7:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:ichitaro_government_8:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:ichitaro_pro:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:ichitaro_pro_2:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:ichitaro_pro_2011:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:justsystems:ichitaro_pro_3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página