Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric Floating License Manager (CVE-2014-0759)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
28/02/2014
Última modificación:
19/09/2025

Descripción

Vulnerabilidad de búsqueda de ruta en Windows sin entrecomillar en Schneider Electric Floating License Manager 1.0.0 hasta 1.4.0 permite a usuarios locales ganar privilegios a través de una aplicación de caballo de troya con un nombre compuesto de una subcadena inicial de una ruta que contiene un caracter de espacio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:floating_license_manager:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:floating_license_manager:1.4.0:*:*:*:*:*:*:*