Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos March Hare (CVE-2018-6461)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
05/02/2018
Última modificación:
13/03/2018

Descripción

March Hare WINCVS en versiones anteriores a la 2.8.01 build 6610 y CVS Suite en versiones anteriores a la 2009R2 build 6610 contienen una vulnerabilidad de carga insegura de librerías en los archivos wincvs2.exe o wincvs.exe. Esto podría permitir que usuarios locales obtengan privilegios mediante un troyano de Python o un archivo DLL TCL en el directorio de trabajo actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:march-hare:wincvs:*:*:*:*:*:*:*:* 1.0 (incluyendo) 2.8.01 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*