Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en XLPD (CVE-2022-33035)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
29/06/2022
Última modificación:
08/07/2022

Descripción

XLPD versiones v7.0.0094 y anteriores, contienen una vulnerabilidad de ruta de servicio no citada que permite a usuarios locales lanzar procesos con altos privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netsarang:xlpd:*:*:*:*:*:*:*:* 7.0.0103 (excluyendo)