Vulnerabilidad en instalador MSI para Splashtop Streamer (CVE-2024-42053)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2024
Última modificación:
01/08/2024
Descripción
El instalador MSI para Splashtop Streamer para Windows anterior a 3.6.0.0 utiliza una carpeta temporal con permisos débiles durante la instalación. Un usuario local puede aprovechar esto para escalar privilegios a SYSTEM colocando un archivo version.dll en la carpeta.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA