PT-2021-1634 · Cisco · Cisco Proximity Desktop
Xavier Danest
·
Publicado
2021-01-13
·
Atualizado
2021-01-20
·
CVE-2021-1240
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:M/Au:S/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Cisco Proximity Desktop (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um elemento de caminho de pesquisa não controlado no processo de carregamento de DLLs específicas. Isso poderia permitir que um invasor local autenticado carregasse uma biblioteca maliciosa, colocando um arquivo DLL malicioso em um local específico no sistema visado. O arquivo será executado quando o aplicativo vulnerável for iniciado, permitindo potencialmente que o invasor execute código arbitrário no sistema visado com os privilégios da conta de outro usuário. A vulnerabilidade se deve ao tratamento incorreto de caminhos de diretório em tempo de execução.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Proximity Desktop