Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el instalador de Trend Micro Password Manager (Consumer) (CVE-2022-28394)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
27/05/2022
Última modificación:
08/06/2022

Descripción

CVE de producto EOL - El instalador de Trend Micro Password Manager (Consumer) versiones 3.7.0.1223 y posteriores proporcionado por Trend Micro Incorporated contiene un problema con la ruta de búsqueda de DLL, que puede provocar la carga insegura de bibliotecas de enlace dinámico CWE-427). Tenga en cuenta que este problema se ha detectado en una versión EOL del producto, por lo que se recomienda a los usuarios que actualicen a la última versión compatible (5.x).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trendmicro:password_manager:*:*:*:*:*:windows:*:* 3.7.0.1223 (excluyendo)