Vulnerabilidad en Absolute Software CTES Windows Agent (CVE-2018-16715)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/09/2018
Última modificación:
03/10/2019
Descripción
Se ha descubierto un problema hasta la versión 1.0.0.1479 de Absolute Software CTES Windows Agent. Los permisos de seguridad en la carpeta y las carpetas %ProgramData%\CTES podría permitir el acceso de escritura a cuentas de usuario con pocos privilegios. Esto permite el reemplazo no autorizado de un EXE del programa de servicio o de archivos DLL (dynamically loadable library), lo que provoca el acceso de usuario elevado (SYSTEM). Los archivos de control de configuración o de datos en esta carpeta también podrían modificarse para afectar al comportamiento del proceso del servicio.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:absolute:ctes_windows_agent:*:*:*:*:*:*:*:* | 1.0.0.1479 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



