Vulnerabilidad en el asistente "bztransmit" en Backblaze para Windows y Backblaze para macOS (CVE-2020-8290)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
27/12/2020
Última modificación:
31/12/2020
Descripción
Backblaze para Windows y Backblaze para macOS versiones anteriores a 7.0.0.439, sufren de una administración de privilegios inadecuada en el asistente "bztransmit" debido a la falta de manejo y comprobación de permisos antes de la creación de directorios de actualización de clientes que permiten la escalada local de privilegios por medio del binario de actualización de cliente no autorizado
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:backblaze:backblaze:*:*:*:*:*:macos:*:* | 7.0.0.439 (excluyendo) | |
cpe:2.3:a:backblaze:backblaze:*:*:*:*:*:windows:*:* | 7.0.0.439 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página