CVE-2018-0580
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
14/05/2018
Última modificación:
20/06/2018
Descripción
Vulnerabilidad de ruta de búsqueda no fiable en CELSYS, Inc CLIP STUDIO series (CLIP STUDIO PAINT (para Windows) EX/PRO/DEBUT 1.7.3 y anteriores, CLIP STUDIO ACTION (para Windows) 1.5.5 y anteriores, con una marca de tiempo anterior al 25 de abril de 2018, 12:11:31 y CLIP STUDIO MODELER (para Windows) 1.6.3 y anteriores con una marca de tiempo anterior al 25 de abril de 2018, 17:02:49, permite que los atacantes remotos obtengan privilegios mediante un DLL troyano en un directorio no especificado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:celsys:clip_studio_action:*:*:*:*:*:windows:*:* | 1.5.5 (incluyendo) | |
cpe:2.3:a:celsys:clip_studio_modeler:*:*:*:*:*:windows:*:* | 1.6.3 (incluyendo) | |
cpe:2.3:a:celsys:clip_studio_paint:*:*:*:*:*:windows:*:* | 1.7.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página