Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en "The JPKI user's software" (CVE-2016-4902)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
09/06/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad en la ruta de busqueda no confiable en The Public Certification Service for Individuals "the JPKI user's software (para Windows 7 y posteriores" en su versión 3.0.1 y anteriores, The Public Certification Service for Individuals " The JPKI user's software (para windows Vista)" en su versión 3.0.1 y anteriores y The Public Certification Service for Individuals "The JPKI user's software " en su versión 2.6 y anteriores permite a un atacante remoto la obtención de privilegios mediante un troyano DLL en un directorio no específico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jpki:the_public_certification_service_for_individuals:*:*:*:*:*:*:*:* 2.6 (incluyendo)
cpe:2.3:a:jpki:the_public_certification_service_for_individuals_for_windows_7:*:*:*:*:*:*:*:* 3.0.1 (incluyendo)
cpe:2.3:a:jpki:the_public_certification_service_for_individuals_for_windows_vista:*:*:*:*:*:*:*:* 3.0.1 (incluyendo)