Vulnerabilidad en funcionalidad "save log to file" en NetSetMan Pro (CVE-2021-34546)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
10/06/2021
Última modificación:
22/06/2021
Descripción
Un atacante no autenticado con acceso físico a un ordenador con NetSetMan Pro versiones anteriores a 5.0 instalado, que tenga activado el botón de cambio de perfil previo al inicio de sesión en la pantalla de inicio de sesión de Windows, es capaz de entrar en un shell administrativo y ejecutar comandos arbitrarios como SYSTEM por medio de la funcionalidad "save log to file". Para lograr esto, el atacante puede navegar al ejecutable cmd.exe
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:netsetman:netsetman:*:*:*:*:pro:*:*:* | 5.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



