Vulnerabilidad en HIMA Paul Hildebrandt GmbH (CVE-2022-4258)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
16/01/2023
Última modificación:
21/11/2024
Descripción
En varias versiones del software HIMA para PC, una vulnerabilidad de ruta de búsqueda de Windows sin comillas podría permitir a los usuarios locales obtener privilegios a través de un archivo .exe malicioso y obtener acceso completo al sistema.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hima:hopcs:*:*:*:*:*:*:*:* | 3.56.4 (incluyendo) | |
| cpe:2.3:a:hima:x-opc_a\+e:*:*:*:*:*:*:*:* | 5.6.1210 (incluyendo) | |
| cpe:2.3:a:hima:x-opc_da:*:*:*:*:*:*:*:* | 5.6.1210 (incluyendo) | |
| cpe:2.3:a:hima:x-ots:*:*:*:*:*:*:*:* | 1.32.550 (incluyendo) | |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



