Vulnerabilidad en SugarSync (CVE-2024-4461)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
03/05/2024
Última modificación:
03/05/2024
Descripción
Vulnerabilidad de ruta sin comillas o elemento de búsqueda en versiones de SugarSync anteriores a la 4.1.3 para Windows. Esta mala configuración podría permitir que un usuario local no autorizado inyecte código arbitrario en la ruta del servicio sin comillas, lo que resultaría en una escalada de privilegios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



