Vulnerabilidad en instaladores de ART EX en varios productos (CVE-2017-10850)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
01/09/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de tipo ruta de búsqueda no confiable en los instaladores del controlador ART EX para ApeosPort-VI C7771/C6671/C5571/C4471/C3371/C2271, DocuCentre-VI C7771/C6671/C5571/C4471/C3371/C2271 (la marca de tiempo de la firma de código es anterior al 12 de abril de 2017, 02:04 UTC.), PostScript? Driver + Additional Feature Plug-in + PPD File for ApeosPort-VI C7771/C6671/C5571/C4471/C3371/C2271, DocuCentre-VI C7771/C6671/C5571/C4471/C3371/C2271 (la marca de tiempo de la firma de código es anterior al 12 de abril de 2017, 02:10 UTC.), XPS Print Driver for ApeosPort-VI C7771/C6671/C5571/C4471/C3371/C2271, DocuCentre-VI C7771/C6671/C5571/C4471/C3371/C2271 (la marca de tiempo de la firma de código es anterior al 3 de noviembre de 2017, 23:48 UTC.), ART EX Direct FAX Driver for ApeosPort-VI C7771/C6671/C5571/C4471/C3371/C2271, DocuCentre-VI C7771/C6671/C5571/C4471/C3371/C2271 (la marca de tiempo de la firma de código es anterior al 26 de mayo de 2017, 07:44 UTC.), Setting Restore Tool for ApeosPort-VI C7771/C6671/C5571/C4471/C3371/C2271, DocuCentre-VI C7771/C6671/C5571/C4471/C3371/C2271 (la marca de tiempo de la firma de código es anterior al 25 de agosto de 2015, 08:51 UTC.) permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fujifilm:apeosport-vi:c2271:*:*:*:*:*:*:* | ||
cpe:2.3:a:fujifilm:apeosport-vi:c3371:*:*:*:*:*:*:* | ||
cpe:2.3:a:fujifilm:apeosport-vi:c4471:*:*:*:*:*:*:* | ||
cpe:2.3:a:fujifilm:apeosport-vi:c5571:*:*:*:*:*:*:* | ||
cpe:2.3:a:fujifilm:apeosport-vi:c6671:*:*:*:*:*:*:* | ||
cpe:2.3:a:fujifilm:apeosport-vi:c7771:*:*:*:*:*:*:* | ||
cpe:2.3:a:fujifilm:docucentre-vi:c2271:*:*:*:*:*:*:* | ||
cpe:2.3:a:fujifilm:docucentre-vi:c3371:*:*:*:*:*:*:* | ||
cpe:2.3:a:fujifilm:docucentre-vi:c4471:*:*:*:*:*:*:* | ||
cpe:2.3:a:fujifilm:docucentre-vi:c5571:*:*:*:*:*:*:* | ||
cpe:2.3:a:fujifilm:docucentre-vi:c6671:*:*:*:*:*:*:* | ||
cpe:2.3:a:fujifilm:docucentre-vi:c7771:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página