Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en librería ux32w.dll de Gemalto Sentinel UltraPro Client (CVE-2019-6534)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
11/04/2019
Última modificación:
31/01/2023

Descripción

La vulnerabilidad del elemento path de búsqueda no controlada en la librería ux32w.dll de Gemalto Sentinel UltraPro Client, versiones 1.3.0, 1.3.1 y 1.3.2 permite a un atacante cargar y ejecutar un archivo malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gemalto:sentinel_ultrapro_client_library:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:gemalto:sentinel_ultrapro_client_library:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:gemalto:sentinel_ultrapro_client_library:1.3.2:*:*:*:*:*:*:*