Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2021-41526

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/03/2023
Última modificación:
19/04/2024

Descripción

*** Pendiente de traducción *** A vulnerability has been reported in the windows installer (MSI) built with InstallScript custom action. This vulnerability may allow privilege escalation when invoked ‘repair’ of the MSI which has an InstallScript custom action.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flexera:revenera_installshield:*:*:*:*:*:windows:*:* 2021 (excluyendo)
cpe:2.3:a:flexera:revenera_installshield:2021:-:*:*:*:windows:*:*
cpe:2.3:a:flexera:revenera_installshield:2021:r1:*:*:*:windows:*:*