Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EMC RSA SecurID Software Token (CVE-2011-4141)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2011
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en EMC RSA SecurID Software Token 4.1 anteriores a 4.1.1 permite a usuarios locales escalar privilegios a través de una DLL troyanizada en el directorio de trabajo actual, como se ha demostrado por un directorio que contiene un archivo Token Software.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:rsa:securid:4.1:*:*:*:*:*:*:*
cpe:2.3:h:rsa:securid:4.1.0.545:*:*:*:*:*:*:*