Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las rutas completas para las DLL en muchos de los servicios en el producto afectado (CVE-2021-38469)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
22/10/2021
Última modificación:
28/10/2021

Descripción

Muchos de los servicios usados por el producto afectado no especifican rutas completas para las DLL que cargan. Un atacante puede explotar la ruta de búsqueda no controlada al implantar su propia DLL cerca de los binarios del producto afectado, secuestrando así la DLL cargada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:auvesy:versiondog:*:*:*:*:*:*:*:* 8.0.0 (excluyendo)


Referencias a soluciones, herramientas e información