Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una cuenta de usuario en NMSAccess32.exe en TeraRecon AQNetClient (CVE-2021-35508)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/09/2021
Última modificación:
12/07/2022

Descripción

NMSAccess32.exe en TeraRecon AQNetClient versión 4.4.13, permite a atacantes ejecutar un binario malicioso con privilegios SYSTEM por medio de una cuenta de usuario con pocos privilegios. Para explotar esto, un usuario con pocos privilegios debe cambiar la configuración del servicio o sobrescribir el servicio binario.<br /> NMSAccess32.exe en TeraRecon AQNetClient versión 4.4.13, permite a atacantes ejecutar un binario malicioso con privilegios SYSTEM por medio de una cuenta de usuario con pocos privilegios. Para explotar esto, un usuario con pocos privilegios debe cambiar la configuración del servicio o sobrescribir el servicio binario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:terarecon:aquariusnet:4.4.13:*:*:*:*:*:*:*