Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hyland Perceptive Document Filters (CVE-2018-3851)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
26/04/2018
Última modificación:
31/01/2023

Descripción

En Hyland Perceptive Document Filters 11.4.0.2647 - x86/x64 Windows/Linux, existe un búfer basado en pila explotable en la funcionalidad de conversión de DOC a HTML de Hyland Perceptive Document Filters 11.4.0.2647. Un documento .doc manipulado puede causar búfer basado en pila, lo que daría lugar a la ejecución directa de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hyland:perceptive_document_filters:11.4.0.2647:*:*:*:*:*:*:*