Vulnerabilidad en Faronics WINSelect (CVE-2024-36495)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2024
Última modificación:
15/04/2026
Descripción
La aplicación Faronics WINSelect (Standard + Enterprise) guarda su configuración en un archivo cifrado en el sistema de archivos al que "Todos" tiene acceso de lectura y escritura, ruta al archivo: C:\ProgramData\WINSelect\WINSelect.wsd La ruta del archivo afectado El archivo de configuración de WINSelect Enterprise es: C:\ProgramData\Faronics\StorageSpace\WS\WINSelect.wsd
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- http://seclists.org/fulldisclosure/2024/Jun/12
- https://r.sec-consult.com/winselect
- https://www.faronics.com/en-uk/document-library/document/winselect-standard-release-notes
- http://seclists.org/fulldisclosure/2024/Jun/12
- https://r.sec-consult.com/winselect
- https://www.faronics.com/en-uk/document-library/document/winselect-standard-release-notes


