Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en funcionalidad "save log to file" en NetSetMan Pro (CVE-2021-34546)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
10/06/2021
Última modificación:
22/06/2021

Descripción

Un atacante no autenticado con acceso físico a un ordenador con NetSetMan Pro versiones anteriores a 5.0 instalado, que tenga activado el botón de cambio de perfil previo al inicio de sesión en la pantalla de inicio de sesión de Windows, es capaz de entrar en un shell administrativo y ejecutar comandos arbitrarios como SYSTEM por medio de la funcionalidad "save log to file". Para lograr esto, el atacante puede navegar al ejecutable cmd.exe

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netsetman:netsetman:*:*:*:*:pro:*:*:* 5.0 (excluyendo)