Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en eSignal (CVE-2011-3503)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/09/2011
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en eSignal 10.6.2425.1208 y posiblemente versiones anteriores. Permite a usuarios locales, y posiblemente atacantes remotos, ejecutar código arbitrario y realizar ataques de inyección DLL a través de un archivo JRS_UT.dll troyanizado que está localizado en la misma carpeta que un archivo .quo (QUOTE). NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos únicamente de información de terceras partes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:interactivedata:esignal:10.6.2425.1208:*:*:*:*:*:*:*