Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Faronics WINSelect (CVE-2024-36495)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2024
Última modificación:
08/07/2024

Descripción

La aplicación Faronics WINSelect (Standard + Enterprise) guarda su configuración en un archivo cifrado en el sistema de archivos al que "Todos" tiene acceso de lectura y escritura, ruta al archivo: C:\ProgramData\WINSelect\WINSelect.wsd La ruta del archivo afectado El archivo de configuración de WINSelect Enterprise es: C:\ProgramData\Faronics\StorageSpace\WS\WINSelect.wsd