Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ELECOM Camera Assistant y QuickFileDealer (CVE-2023-22368)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
15/02/2023
Última modificación:
19/03/2025

Descripción

Vulnerabilidad de Search Path no confiable en ELECOM Camera Assistant 1.00 y QuickFileDealer Ver.1.2.1 y anteriores permite a un atacante obtener privilegios a través de una DLL de caballo de Troya en un directorio no especificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elecom:camera_assistant:1.00:*:*:*:*:*:*:*
cpe:2.3:a:elecom:quickfiledealer:*:*:*:*:*:*:*:* 1.2.1 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*