Vulnerabilidad en Faronics WINSelect (CVE-2024-36495)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2024
Última modificación:
08/07/2024
Descripción
La aplicación Faronics WINSelect (Standard + Enterprise) guarda su configuración en un archivo cifrado en el sistema de archivos al que "Todos" tiene acceso de lectura y escritura, ruta al archivo: C:\ProgramData\WINSelect\WINSelect.wsd La ruta del archivo afectado El archivo de configuración de WINSelect Enterprise es: C:\ProgramData\Faronics\StorageSpace\WS\WINSelect.wsd
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA



