Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WPS Presentation (CVE-2022-26511)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
17/03/2022
Última modificación:
24/03/2022

Descripción

WPS Presentation versión 11.8.0.5745, una carga de forma no segura de d3dx9_41.dll cuando son abiertos archivos .pps("current directory type" carga DLL)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kingsoft:wps_presentation:11.8.0.5745:*:*:*:*:*:*:*