Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SugarSync (CVE-2024-4461)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
03/05/2024
Última modificación:
03/05/2024

Descripción

Vulnerabilidad de ruta sin comillas o elemento de búsqueda en versiones de SugarSync anteriores a la 4.1.3 para Windows. Esta mala configuración podría permitir que un usuario local no autorizado inyecte código arbitrario en la ruta del servicio sin comillas, lo que resultaría en una escalada de privilegios.