Vulnerabilidad en Delinea Privilege Manager (CVE-2024-39708)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
28/06/2024
Última modificación:
31/10/2024
Descripción
Se descubrió un problema en el Agente en Delinea Privilege Manager (anteriormente Thycotic Privilege Manager) antes de la versión 12.0.1096 en Windows. A veces, un usuario que no es administrador puede copiar un archivo DLL manipulado en un directorio temporal (utilizado por las instantáneas de .NET), de modo que se puede producir una escalada de privilegios si el servicio del agente principal carga ese archivo.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA



