Vulnerabilidad en un EXE en la carpeta de reparación en el instalador de MS (CVE-2021-30360)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
10/01/2022
Última modificación:
14/01/2022
Descripción
Los usuarios tienen acceso al directorio donde se produce la reparación de la instalación. Dado que el instalador de MS permite a usuarios normales ejecutar la reparación, un atacante puede iniciar la reparación de la instalación y colocar un EXE especialmente diseñado en la carpeta de reparación que es ejecutada con los privilegios del cliente de acceso remoto de Check Point
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:checkpoint:endpoint_security:*:*:*:*:*:windows:*:* | e86.20 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



