Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en 360 Total Security (CVE-2017-12653)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
07/08/2017
Última modificación:
20/04/2025

Descripción

360 Total Security 9.0.0.1202 en versiones anteriores a la 2017-07-07 permite escalar privilegios empleando un archivo troyano Shcore.dll en cualquier directorio de la ruta, tal u como se demostró en el directorio C:\Python27.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:360totalsecurity:360_total_security:*:*:*:*:*:*:*:* 9.0.0.1202 (incluyendo)