Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en V-SFT y TELLUS (CVE-2022-46360)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
03/01/2023
Última modificación:
10/04/2025

Descripción

Vulnerabilidad de lectura fuera de los límites en V-SFT v6.1.7.0 y anteriores y TELLUS v4.0.12.0 y anteriores permite a un atacante local obtener información y/o ejecutar código arbitrario haciendo que un usuario abra un archivo especialmente manipulado archivo de imagen.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fujielectric:tellus:*:*:*:*:*:*:*:* 4.0.15.0 (excluyendo)
cpe:2.3:a:fujielectric:v-sft:*:*:*:*:*:*:*:* 6.1.8.0 (excluyendo)