Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Lync (CVE-2012-1849)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2012
Última modificación:
11/04/2025

Descripción

Vulnerabilidad en búsqueda en Path no confiable en Microsoft Lync 2010, 2010 Attendee, y 2010 Attendant permite a usuarios locales obtener privilegios a través de una DLL troyanizada, en el directorio de trabajo actual, como se demostró mediante un directorio que contenía el fichero .ocsmeet, también conocido como "Lync Insecure Library Loading Vulnerability."<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:lync:2010:*:attendant_x64:*:*:*:*:*
cpe:2.3:a:microsoft:lync:2010:*:attendant_x86:*:*:*:*:*
cpe:2.3:a:microsoft:lync:2010:*:attendee:*:*:*:*:*
cpe:2.3:a:microsoft:lync:2010:*:x64:*:*:*:*:*
cpe:2.3:a:microsoft:lync:2010:*:x86:*:*:*:*:*