Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WIN-911 2021 R1 y R2 (CVE-2022-23922)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2022
Última modificación:
07/03/2022

Descripción

WIN-911 2021 R1 y R2 son vulnerables a una configuración errónea de los permisos que puede permitir a un atacante escribir localmente archivos en el directorio Program Announcer y elevar los permisos cada vez que sea ejecutado el programa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:win-911:win-911_2021_r1:5.21.10:*:*:*:*:*:*:*
cpe:2.3:a:win-911:win-911_2021_r2:5.21.17:*:*:*:*:*:*:*