PT-2010-4601 · K2 · K2Editor

Makoto Shiotsuki

·

Publicado

2010-10-25

·

Atualizado

2010-10-28

·

CVE-2010-3156

CVSS v2.0

6.9

Média

VetorAV:L/AC:M/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions K2 K2Editor versions prior to 1.5.9
Description The issue allows local users to gain privileges via a Trojan horse executable file in the current working directory due to an untrusted search path vulnerability.
Recommendations For versions prior to 1.5.9, update to version 1.5.9 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2010-3156

Produtos afetados

K2Editor