Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WIN-911 2021 R1 y R2 (CVE-2022-23104)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2022
Última modificación:
07/03/2022

Descripción

WIN-911 2021 R1 y R2 son vulnerables a una configuración errónea de los permisos que podría permitir a un atacante escribir localmente archivos en el directorio del espacio de trabajo del operador del programa, que contiene archivos DLL y ejecutables. Un atacante con pocos privilegios podría escribir un archivo DLL malicioso en el directorio Operator Workspace para conseguir una escalada de privilegios y los permisos del usuario que ejecuta el programa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:win-911:win-911_2021_r1:5.21.10:*:*:*:*:*:*:*
cpe:2.3:a:win-911:win-911_2021_r2:5.21.17:*:*:*:*:*:*:*