Vulnerabilidad en la ruta del servicio en la entrada de desinstalación en Kiwi Syslog Server Installation Wizard (CVE-2021-35231)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
25/10/2021
Última modificación:
28/10/2021
Descripción
Como resultado de una vulnerabilidad de ruta de servicio no citada presente en Kiwi Syslog Server Installation Wizard, un atacante local podría alcanzar privilegios escalados al insertar un ejecutable en la ruta del servicio afectado o en la entrada de desinstalación. Ejemplo de ruta vulnerable: "Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Kiwi Syslog Server\Parameters\Application"
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:solarwinds:kiwi_syslog_server:*:*:*:*:*:*:*:* | 9.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



