Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un cambio en los permisos en el componente SeChangeNotifyPrivilege de Abloy Key Manager (CVE-2020-18170)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/07/2021
Última modificación:
12/07/2022

Descripción

Un problema en el componente SeChangeNotifyPrivilege de Abloy Key Manager versión 7.14301.0.0, permite a atacantes escalar privilegios por medio de un cambio en los permisos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:abloy:key_manager:7.14301.0.0:*:*:*:*:*:*:*