PT-2021-20852 · Unknown · Kiwi Cattools

Publicado

2021-10-22

·

Atualizado

2021-10-28

·

CVE-2021-35230

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Kiwi CatTools (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade no caminho do serviço sem aspas no Assistente de Instalação do Kiwi CatTools. Essa vulnerabilidade permite que um invasor local obtenha privilégios elevados ao inserir um executável no caminho do serviço afetado ou na entrada de desinstalação.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-35230

Produtos afetados

Kiwi Cattools