Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación OneDrive para Windows Desktop de Microsoft (CVE-2020-16851)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
11/09/2020
Última modificación:
31/12/2023

Descripción

Se presenta una vulnerabilidad de escalada de privilegios cuando la aplicación OneDrive para Windows Desktop maneja inapropiadamente enlaces simbólicos, también se conoce como "OneDrive for Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16852, CVE-2020-16853

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:onedrive:-:*:*:*:*:windows:*:*