Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-48226

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
04/04/2023
Última modificación:
13/02/2025

Descripción

*** Pendiente de traducción *** An issue was discovered in Acuant AcuFill SDK before 10.22.02.03. During installation, an EXE gets executed out of C:\Windows\Temp. A standard user can create the path file ahead of time and obtain elevated code execution. Permissions need to be modified to prevent manipulation.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gbgplc:acuant_acufill_sdk:*:*:*:*:*:*:*:* 10.22.02.03 (excluyendo)