PT-2020-14933 · Ghisler · Total Commander
CVE-2020-17381
·
Publicado
2020-10-21
·
Atualizado
2023-03-15
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Ghisler Total Commander versão 9.51
Descrição
Foi detectada uma falha devido a restrições de acesso insuficientes no diretório de instalação padrão, permitindo que um invasor eleve privilégios ao substituir o arquivo binário %SYSTEMDRIVE%totalcmdTOTALCMD64.EXE.
Recomendações
Para o Ghisler Total Commander versão 9.51, considere restringir o acesso ao diretório de instalação para impedir modificações não autorizadas no arquivo binário TOTALCMD64.EXE até que uma correção esteja disponível.
Exploit
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Total Commander