Vulnerabilidad en voidtools Everything (CVE-2020-24567)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2020
Última modificación:
04/08/2024
Descripción
** EN DISPUTA ** voidtools Everything en versiones anteriores a la 1.4.1 Beta Nightly 18-08-2018 permite la escalada de privilegios mediante un archivo urlmon.dll de caballo de Troya en el directorio de instalación. NOTA: esto sólo es relevante si los usuarios con pocos privilegios pueden escribir en el directorio de instalación, lo que puede considerarse un error de configuración específico del sitio.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:voidtools:everything:*:*:*:*:*:*:*:* | 1.4.1.990 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



