CVE-2022-48226
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
04/04/2023
Última modificación:
13/02/2025
Descripción
*** Pendiente de traducción *** An issue was discovered in Acuant AcuFill SDK before 10.22.02.03. During installation, an EXE gets executed out of C:\Windows\Temp. A standard user can create the path file ahead of time and obtain elevated code execution. Permissions need to be modified to prevent manipulation.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gbgplc:acuant_acufill_sdk:*:*:*:*:*:*:*:* | 10.22.02.03 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página