Vulnerabilidad en el instalador de Windows de Google Earth Pro (CVE-2020-8895)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
21/04/2020
Última modificación:
07/10/2022
Descripción
La vulnerabilidad de la ruta de búsqueda no segura en el instalador de Windows de las versiones de Google Earth Pro anteriores a la versión 7.3.3 permite a un atacante insertar archivos locales maliciosos para ejecutar código remoto no identificado en el sistema de destino.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:google:earth:*:*:*:*:pro:*:*:* | 7.3.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



