Описание
JustSystems JUST Online Update, as used in Ichitaro through 2014 and other products, does not properly validate signatures of update modules, which allows remote attackers to spoof modules and execute arbitrary code via a crafted signature.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2014 (включая)
Одно из
cpe:2.3:a:justsystems:ichitaro:*:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:10:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:11:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:12:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:13:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2004:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2005:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2006:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2006:-:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2007:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2007:-:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2008:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2008:-:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2009:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2009:-:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2009:-:trial:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2010:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2010:-:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2011:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2011:-:sou:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2012:-:shou:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2013:-:gen:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2013:-:gen_trial:*:*:*:*:*
cpe:2.3:a:justsystems:just_online_update:-:*:*:*:*:*:*:*
EPSS
Процентиль: 90%
0.05367
Низкий
7.6 High
CVSS2
Дефекты
CWE-20
Связанные уязвимости
github
больше 3 лет назад
JustSystems JUST Online Update, as used in Ichitaro through 2014 and other products, does not properly validate signatures of update modules, which allows remote attackers to spoof modules and execute arbitrary code via a crafted signature.
EPSS
Процентиль: 90%
0.05367
Низкий
7.6 High
CVSS2
Дефекты
CWE-20