Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el grupo Authenticated Users la carpeta de instalación en Reborn Hero Designer de Mids (CVE-2020-11613)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
11/06/2020
Última modificación:
21/07/2021

Descripción

Reborn Hero Designer de Mids versión 2.6.0.7, presenta una vulnerabilidad de elevación de privilegios debido a que se establecen permisos predeterminados y no seguros para la carpeta de instalación. Por defecto, el grupo Authenticated Users posee permisos Modify para la carpeta de instalación. Debido a esto, cualquier usuario en el sistema puede reemplazar los archivos binarios o plantar DLLs maliciosas para obtener privilegios elevados o diferentes, dependiendo del contexto del usuario que ejecuta la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mids\'_reborn_hero_designer_project:mids\'_reborn_hero_designer:2.6.0.7:*:*:*:*:*:*:*