Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el instalador de WPS Office (CVE-2022-25969)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
17/03/2022
Última modificación:
23/03/2022

Descripción

El instalador de WPS Office Versión 10.8.0.6186, una carga no segura de VERSION.DLL (o algunas otras DLL), permitiendo a un atacante ejecutar código arbitrario con el privilegio del usuario invocando a el instalador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kingsoft:wps_office:10.8.0.6186:*:*:*:*:*:*:*