← Back

CVE-2017-2154

nvd nist
Published: Apr 28, 2017Modified: May 13, 2026

JSON object

Loading...
7.8
Vector
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Exploitability: 1.8 / Impact: 5.9
Source: NVD

Description

Untrusted search path vulnerability in Hanako 2017, Hanako 2016, Hanako 2015, Hanako Pro 3, JUST Office 3 [Standard], JUST Office 3 [Eco Print Package], JUST Office 3 & Tri-De DataProtect Package, JUST Government 3, JUST Jump Class 2, JUST Frontier 3, JUST School 6 Premium, Hanako Police 5, JUST Police 3, Hanako 2017 trial version allows remote attackers to gain privileges via a Trojan horse DLL in an unspecified directory.

Affected (15)

9 products
Hanako
Hanako Police
Hanako Pro
Just Frontier
Just Government
Just Jump Class
Just Office
Just Police
Just School
Configuration A
15 vulnerable
Vulnerable SoftwareAffected Versions
Justsystems
Version 2015
Version 2016
Version 2017
Version 2017
Version 5
Version 3
Version 3
Version 3
Version 2
Justsystems
Version 3
Version 3
Version 3
Version 3
Justsystems
Version 6
Version 6

References (4)

Source: vultures@jpcert.or.jp
Third Party AdvisoryVDB Entry
Source: vultures@jpcert.or.jp
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.