Vulnerabilidad en librería ux32w.dll de Gemalto Sentinel UltraPro Client (CVE-2019-6534)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
11/04/2019
Última modificación:
31/01/2023
Descripción
La vulnerabilidad del elemento path de búsqueda no controlada en la librería ux32w.dll de Gemalto Sentinel UltraPro Client, versiones 1.3.0, 1.3.1 y 1.3.2 permite a un atacante cargar y ejecutar un archivo malicioso.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gemalto:sentinel_ultrapro_client_library:1.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gemalto:sentinel_ultrapro_client_library:1.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gemalto:sentinel_ultrapro_client_library:1.3.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



