Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los permisos del sistema de archivos del directorio de instalación de Mobile-911 Server (CVE-2020-13541)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/01/2021
Última modificación:
07/10/2022

Descripción

Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos del directorio de instalación de Mobile-911 Server versión V2.5. Dependiendo del vector elegido, un atacante puede sobrescribir el ejecutable del servicio y ejecutar código arbitrario con privilegios System o reemplazar otros archivos dentro de la carpeta de instalación que podrían conllevar a una escalada de privilegios local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:win911:mobile-911_server:2.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información