Vulnerabilidad en Acer Backup Manager Module (CVE-2021-47826)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
16/01/2026
Última modificación:
15/04/2026
Descripción
Acer Backup Manager 3.0.0.99 contiene una vulnerabilidad de ruta de servicio sin comillas en el servicio NTI IScheduleSvc que permite a los usuarios locales ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files (x86)\NTI\Acer Backup Manager\ para inyectar ejecutables maliciosos que se ejecutarían con privilegios elevados de LocalSystem.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



