Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Socusoft Co Photo 2 Video Converter (CVE-2019-1010163)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
24/07/2019
Última modificación:
21/07/2021

Descripción

Socusoft Co Photo 2 Video Converter versión 8.0.0 está afectado por: Desbordamiento de Búfer: ejecución de código de shell local y Denegación de Servicio. El impacto es: Escalada de privilegios locales (según las condiciones), la ejecución del código de shell y la denegación de servicio. El componente es: biblioteca pdmlog.dll. El vector de ataque es: El atacante debe tener acceso al sistema local (ya sea directamente o remotamente).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:socusoft:photo_2_video_converter:8.0.0:*:*:*:free:*:*:*
cpe:2.3:a:socusoft:photo_2_video_converter:8.0.0:*:*:*:professional:*:*:*