Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una DLL en el directorio de trabajo en Foxit Studio Photo (CVE-2020-13812)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
04/06/2020
Última modificación:
10/06/2020

Descripción

Se detectó un problema en Foxit Studio Photo versiones anteriores a 3.6.6.922. Permite a usuarios locales alcanzar privilegios por medio de una DLL diseñada en el directorio de trabajo actual

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:foxitsoftware:foxit_studio_photo:*:*:*:*:*:*:*:* 3.6.6.922 (excluyendo)


Referencias a soluciones, herramientas e información