Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pro-Face GP Pro EX de Schneider Electric (CVE-2017-9961)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/09/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad en la versión 4.07.000 de Pro-Face GP Pro EX de Schneider Electric que permite que un atacante ejecute código arbitrario. Se necesita acceder a un ordenador para instalar el código malicioso. Al ubicar un archivo DLL/OCX específico, un atacante podría forzar que el proceso cargue DLL arbitrarios y ejecute códigos también arbitrarios en el contexto del proceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:pro-face_gp_pro_ex:4.07.000:*:*:*:*:*:*:*