Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fuji Electric Energy Savings Estimator (CVE-2018-14812)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
24/10/2018
Última modificación:
09/10/2019

Descripción

Se ha identificado una vulnerabilidad de elemento de búsqueda no controlado (secuestro de DLL) en Fuji Electric Energy Savings Estimator en versiones V.1.0.2.0 y anteriores. La explotación de esta vulnerabilidad podría otorgar al atacante acceso al sistema con el mismo nivel de privilegios que la aplicación que emplea el DLL malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fujielectric:energy_savings_estimator:1.0.2.0:*:*:*:*:*:*:*