Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2018-0580

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
14/05/2018
Última modificación:
20/06/2018

Descripción

Vulnerabilidad de ruta de búsqueda no fiable en CELSYS, Inc CLIP STUDIO series (CLIP STUDIO PAINT (para Windows) EX/PRO/DEBUT 1.7.3 y anteriores, CLIP STUDIO ACTION (para Windows) 1.5.5 y anteriores, con una marca de tiempo anterior al 25 de abril de 2018, 12:11:31 y CLIP STUDIO MODELER (para Windows) 1.6.3 y anteriores con una marca de tiempo anterior al 25 de abril de 2018, 17:02:49, permite que los atacantes remotos obtengan privilegios mediante un DLL troyano en un directorio no especificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:celsys:clip_studio_action:*:*:*:*:*:windows:*:* 1.5.5 (incluyendo)
cpe:2.3:a:celsys:clip_studio_modeler:*:*:*:*:*:windows:*:* 1.6.3 (incluyendo)
cpe:2.3:a:celsys:clip_studio_paint:*:*:*:*:*:windows:*:* 1.7.3 (incluyendo)