Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los permisos de carpeta en Millennium Millewin (CVE-2021-3394)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2021
Última modificación:
11/02/2021

Descripción

Millennium Millewin (también se conoce como "Cartella clinica") versiones 13.39.028, 13.39.28.3342 y 13.39.146.1, posee permisos de carpeta no seguros que permiten a un usuario malicioso escalar privilegios locales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:millewin:millewin:13.39.028:*:*:*:*:*:*:*
cpe:2.3:a:millewin:millewin:13.39.28.3342:*:*:*:*:*:*:*
cpe:2.3:a:millewin:millewin:13.39.146.1:*:*:*:*:*:*:*