Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ABB Mint Workbench (CVE-2024-5402)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
15/07/2024
Última modificación:
19/07/2024

Descripción

Vulnerabilidad de elemento o ruta de búsqueda sin comillas en ABB Mint Workbench. Un atacante local que aprovechara con éxito esta vulnerabilidad podría obtener privilegios elevados insertando un archivo ejecutable en la ruta del servicio afectado. Este problema afecta a las versiones de Mint Workbench I: desde 5866 antes de 5868.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:abb:mint_workbench:*:*:*:*:*:*:*:* 5866 (incluyendo) 5868 (incluyendo)