Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Guangzhou NetEase Youdao Dictionary (CVE-2020-24159)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
03/09/2020
Última modificación:
21/07/2021

Descripción

NetEase Youdao Dictionary presenta una vulnerabilidad de secuestro de DLL, que puede se explotada por los atacantes para conseguir permisos de servidor. Esto afecta al Guangzhou NetEase Youdao Dictionary versión 8.9.2.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:163:netease_youdao_dictionary:8.9.2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información