Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en voidtools Everything (CVE-2020-24567)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2020
Última modificación:
04/08/2024

Descripción

** EN DISPUTA ** voidtools Everything en versiones anteriores a la 1.4.1 Beta Nightly 18-08-2018 permite la escalada de privilegios mediante un archivo urlmon.dll de caballo de Troya en el directorio de instalación. NOTA: esto sólo es relevante si los usuarios con pocos privilegios pueden escribir en el directorio de instalación, lo que puede considerarse un error de configuración específico del sitio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:voidtools:everything:*:*:*:*:*:*:*:* 1.4.1.990 (excluyendo)