Vulnerabilidad en UploaderService en SnagIT (CVE-2019-13382)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
26/07/2019
Última modificación:
24/08/2020
Descripción
UploaderService en SnagIT versión 2019.1.2, permite la escalada de privilegios insertando un archivo de presentación no válido en %PROGRAMDATA%\TechSmith\TechSmith Recorder\QueuedPresentations y luego creando un enlace simbólico en %PROGRAMDATA%\Techsmith\TechSmith Recorder\InvalidPresentations que apunta a una carpeta arbitraria con un nombre de archivo arbitrario. TechSmith Relay Classic Recorder anterior a versión 5.2.1 en Windows es vulnerable. La vulnerabilidad fue introducida en SnagIT versión 12.4.1 de Windows.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:techsmith:snagit:2019.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



