Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Object Linking and Embedding (OLE) en TechSmith Snagit (CVE-2020-18171)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
26/07/2021
Última modificación:
04/08/2024

Descripción

**EN DISPUTA ** TechSmith Snagit 19.1.0.2653, usa Object Linking and Embedding (OLE) que puede permitir a atacantes ofuscar e insertar archivos diseñados para escalar privilegios. NOTA: Esto implica que el uso de OLE por parte de Snagit es una vulnerabilidad de seguridad en sí misma y no lo es. Vea el documento de referencia para más detalles

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:techsmith:snagit:19.1.0.2653:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*