Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una Ruta de Servicio en Windscribe (CVE-2020-22809)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
10/05/2021
Última modificación:
20/05/2021

Descripción

En Windscribe versión v1.83 Build 20, "WindscribeService" presenta una Ruta de Servicio Sin Comillas que facilita una escalada de privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:windscribe:windscribe:1.83.20:*:*:*:*:windows:*:*


Referencias a soluciones, herramientas e información