Podatność CVE-2017-2209


Publikacja: 2017-06-09

Opis:
Untrusted search path vulnerability in the installer of Houkokusyo Sakusei Shien Tool ver3.0.2 (For the first installation) (The version which was available on the website from 2017 April 4 to 2017 May 18) and ver2.0 and later (For the first installation) (The versions which were available on the website prior to 2017 April 4) allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.

Typ:

CWE-426

(Untrusted Search Path)

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Santeikohyo -> Installer of houkokusyo sakusei shien tool 

 Referencje:
http://ghg-santeikohyo.env.go.jp/files/system/report_20170526.pdf
http://ghg-santeikohyo.env.go.jp/files/system/report_20170529_rev.pdf
http://ghg-santeikohyo.env.go.jp/tool
https://jvn.jp/en/jp/JVN24087303/index.html

Copyright 2024, cxsecurity.com

 

Back to Top