Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pritunl electron client (CVE-2020-25989)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
19/11/2020
Última modificación:
02/06/2022

Descripción

Una escalada de privilegios mediante una escritura de archivos arbitraria en pritunl electron client versiones 1.0.1116.6 hasta v1.2.2550.20. Una explotación con éxito del problema puede permitir a un atacante ejecutar código en el sistema afectado con privilegios root

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pritunl:pritunl-client-electron:*:*:*:*:*:*:*:* 1.0.1116.6 (incluyendo) 1.2.2550.20 (incluyendo)