Vulnerabilidad en i-SENS SmartLog Diabetes Management Software (CVE-2017-13993)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
05/10/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto un problema de elemento o ruta de búsqueda no controlados en i-SENS SmartLog Diabetes Management Software en la versión 2.4.0 y anteriores. Se ha identificado una vulnerabilidad no controlada del elemento de ruta de acceso que de hecho podría explotarse colocando un archivo DLL especialmente manipulado en la ruta de búsqueda. Si el DLL malicioso se carga antes que el DLL válido, un atacante podría ejecutar código arbitrario en el sistema. Esta vulnerabilidad no afecta al monitor de glucosa en sangre conectado y no impacta en el tratamiento al paciente.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:i-sens:smartlog_diabetes_management_software:*:*:*:*:*:*:*:* | 2.4.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



