Vulnerabilidad en Wibu CodeMeter (CVE-2025-47809)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2025
Última modificación:
16/05/2025
Descripción
Las versiones anteriores a la versión 8.30a de Wibu CodeMeter a veces permiten la escalada de privilegios inmediatamente después de la instalación (antes de cerrar sesión o reiniciar). Para que esto ocurra, debe haber una instalación sin privilegios con Control de cuentas de usuario (UAC), y el componente CodeMeter Control Center debe estar instalado y no debe haberse reiniciado. En este caso, el usuario local puede acceder desde Importar licencia a una instancia privilegiada del Explorador de Windows.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA