Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Piriform CCleaner (CVE-2015-3999)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/05/2015
Última modificación:
12/04/2025

Descripción

Piriform CCleaner 3.26.0.1988 hasta 5.02.5101 escribe los nombres de ficheros en el disco cuando sobrescribe ficheros, lo que permite a usuarios locales obtener información sensible mediante la búsqueda en espacios de disco no asignados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:piriform:ccleaner:3.26.1888:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:3.27.1900:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:3.28.1913:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.00.4064:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.01.4093:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.02.4115:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.03.4151:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.04.4197:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.05.4250:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.06.4324:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.07.4369:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.08.4428:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.09.4471:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.10.4570:*:*:*:*:*:*:*
cpe:2.3:a:piriform:ccleaner:4.11.4619:*:*:*:*:*:*:*