Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el instalador del módulo Modify en la herramienta Security Measures (CVE-2018-16177)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
09/01/2019
Última modificación:
18/10/2021

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en El instalador de la herramienta Modificar módulo para medidas de seguridad de Windows 10 Fall Creators Update permite que un atacante obtenga privilegios a través de un DLL troyano en un directorio no especificado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ntt-west:fall_creators_update:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*