Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Equis MetaStock (CVE-2011-3488)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
16/09/2011
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de tipo usar después de liberar en Equis MetaStock 11 y versiones anteriores permite a atacantes remotos ejecutar código arbitrario a través de un (1) mwc chart, (2) mws chart, (3) mwt template o (4) mwl layout.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:equis:metastock:*:*:*:*:*:*:*:* 11.0 (incluyendo)
cpe:2.3:a:equis:metastock:8.0:*:*:*:*:*:*:*
cpe:2.3:a:equis:metastock:9.0:*:*:*:*:*:*:*
cpe:2.3:a:equis:metastock:9.1:*:*:*:*:*:*:*
cpe:2.3:a:equis:metastock:9.2:*:*:*:*:*:*:*
cpe:2.3:a:equis:metastock:10.0:*:*:*:*:*:*:*
cpe:2.3:a:equis:metastock:10.1:*:*:*:*:*:*:*