Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el instalador de Denshinouhin Check System (CVE-2017-2188)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
07/07/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de ruta (path) de búsqueda no confiable en el instalador de Denshinouhin Check System (para el Ministerio de Agricultura, Silvicultura y Pesca Nouson Seibi Jigyou) Edición de marzo 2014 (Versión 9.0.001.001) [Actualizado el 9 de junio de 2017], (Versión .8.0.001.001) [Actualizado el 31 de mayo de 2016] y anterior, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:maff:denshinouhin_check_system:8.0.001.001:*:*:*:*:*:*:*
cpe:2.3:a:maff:denshinouhin_check_system:9.0.001.001:*:*:*:*:*:*:*