Vulnerabilidad en "JustSystems JUST Online Update for J-License" (CVE-2022-36344)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
16/08/2022
Última modificación:
23/08/2022
Descripción
Se presenta una vulnerabilidad de ruta de búsqueda no citada en "JustSystems JUST Online Update for J-License" incluido en múltiples productos para usuarios corporativos como en Ichitaro a través de Pro5 y otros. Dado que el producto afectado inicia otro programa con una ruta de archivo no citada, puede ejecutarse un archivo malicioso con el privilegio del servicio de Windows si es colocada en una ruta determinada. Los productos afectados están incluidos en las siguientes series de productos: Office y Office Integrated Software, ATOK, Hanako, JUST PDF, Shuriken, Homepage Builder, JUST School, JUST Smile Class, JUST Smile, JUST Frontier, JUST Jump y Tri-De DetaProtect.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:justsystems:atok_medical_2:*:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:justsystems:atok_medical_3:*:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:justsystems:atok_pro_3:*:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:justsystems:atok_pro_4:*:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:justsystems:atok_pro_5:*:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:justsystems:hanako_police_5:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:justsystems:hanako_police_6:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:justsystems:hanako_police_7:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:justsystems:hanako_pro_3:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:justsystems:hanako_pro_4:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:justsystems:hanako_pro_5:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:justsystems:homepage_builder_20:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:justsystems:homepage_builder_21:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:justsystems:homepage_builder_22:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:justsystems:ichitaro_government_10:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



