Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Kaizen (CVE-2018-16545)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/09/2018
Última modificación:
03/10/2019

Descripción

Kaizen Asset Manager (Enterprise Edition) y Training Manager (Enterprise Edition) permiten que un atacante remoto logre la ejecución de código arbitrario mediante la suplantación de archivos. Por ejemplo, una librería DLL (dynamic-link library) maliciosa asumía la identidad de un archivo temporal (tmp), isxdl.dll, y un archivo ejecutable asumía la identidad de un archivo temporal (996E.temp).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kzsoftware:asset_manager:*:*:*:*:enterprise:*:*:* 1.0.1188.0 (incluyendo)
cpe:2.3:a:kzsoftware:training_manager:*:*:*:*:enterprise:*:*:* 1.0.1230.0 (incluyendo)