Vulnerabilidad en el conjunto de herramientas XML del instalador de Windows (WiX) de TechSmith Snagit (CVE-2020-18169)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
26/07/2021
Última modificación:
04/08/2024
Descripción
** EN DISPUTA ** Una vulnerabilidad en el conjunto de herramientas XML del instalador de Windows (WiX) de TechSmith Snagit versión 19.1.1.2860, permite a atacantes escalar privilegios. NOTA: La explotación del instalador de Snagit requeriría que el usuario final ignorara otros mecanismos de seguridad proporcionados por el SO anfitrión. Vea el documento de referencia para más detalles
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:techsmith:snagit:19.1.1.2860:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



