Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Auto Updater para Mac (CVE-2016-7300)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
20/12/2016
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en Microsoft Auto Updater para Mac permite a usuarios locales obtener privilegios a través de un archivo ejecutable Troyano, vulnerabilidad también conocida como "Microsoft (MAU) Office Elevation of Privilege Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:auto_updater_for_mac:-:*:*:*:*:*:*:*