Vulnerabilidad en "The JPKI user's software" (CVE-2016-4902)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
09/06/2017
Última modificación:
20/04/2025
Descripción
Vulnerabilidad en la ruta de busqueda no confiable en The Public Certification Service for Individuals "the JPKI user's software (para Windows 7 y posteriores" en su versión 3.0.1 y anteriores, The Public Certification Service for Individuals " The JPKI user's software (para windows Vista)" en su versión 3.0.1 y anteriores y The Public Certification Service for Individuals "The JPKI user's software " en su versión 2.6 y anteriores permite a un atacante remoto la obtención de privilegios mediante un troyano DLL en un directorio no específico.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jpki:the_public_certification_service_for_individuals:*:*:*:*:*:*:*:* | 2.6 (incluyendo) | |
| cpe:2.3:a:jpki:the_public_certification_service_for_individuals_for_windows_7:*:*:*:*:*:*:*:* | 3.0.1 (incluyendo) | |
| cpe:2.3:a:jpki:the_public_certification_service_for_individuals_for_windows_vista:*:*:*:*:*:*:*:* | 3.0.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



