Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en V-Server y V-Server Lite (CVE-2022-30549)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
16/06/2022
Última modificación:
27/06/2022

Descripción

Se presenta una vulnerabilidad de lectura fuera de límites en V-Server v4.0.11.0 y anteriores y V-Server Lite v4.0.13.0 y anteriores, que puede permitir a un atacante obtener información y/o ejecutar código arbitrario haciendo que un usuario abra un archivo de imagen especialmente diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fujielectric:v-server:*:*:*:*:-:*:*:* 4.0.11.0 (incluyendo)
cpe:2.3:a:fujielectric:v-server:*:*:*:*:lite:*:*:* 4.0.13.0 (incluyendo)