PT-2020-14933 · Ghisler · Total Commander

CVE-2020-17381

·

Publicado

2020-10-21

·

Atualizado

2023-03-15

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Ghisler Total Commander versão 9.51
Descrição
Foi detectada uma falha devido a restrições de acesso insuficientes no diretório de instalação padrão, permitindo que um invasor eleve privilégios ao substituir o arquivo binário %SYSTEMDRIVE%totalcmdTOTALCMD64.EXE.
Recomendações
Para o Ghisler Total Commander versão 9.51, considere restringir o acesso ao diretório de instalação para impedir modificações não autorizadas no arquivo binário TOTALCMD64.EXE até que uma correção esteja disponível.

Exploit

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-17381

Produtos afetados

Total Commander