Vulnerabilidad en Serviio PRO de Serviio (CVE-2017-20218)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
16/03/2026
Última modificación:
15/04/2026
Descripción
Serviio PRO 1.8 contiene una vulnerabilidad de ruta de búsqueda sin comillas en el servicio de Windows que permite a usuarios locales ejecutar código arbitrario con privilegios elevados al colocar ejecutables maliciosos en la ruta raíz del sistema. Además, permisos de directorio incorrectos con acceso total para el grupo Usuarios permiten a usuarios autenticados reemplazar el archivo ejecutable con binarios arbitrarios, lo que permite la escalada de privilegios durante el inicio del servicio o el reinicio del sistema.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://blogs.securiteam.com/index.php/archives/3094
- https://cxsecurity.com/issue/WLB-2017050019
- https://exchange.xforce.ibmcloud.com/vulnerabilities/125644
- https://packetstormsecurity.com/files/142384
- https://www.exploit-db.com/exploits/41959/
- https://www.vulncheck.com/advisories/serviio-pro-local-privilege-escalation-via-unquoted-path
- https://www.zeroscience.mk/en/vulnerabilities/ZSL-2017-5405.php



