Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BeyondTrust Privilege Management para Windows (CVE-2020-28369)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
12/12/2023
Última modificación:
14/12/2023

Descripción

En BeyondTrust Privilege Management para Windows (también conocido como PMfW) hasta 5.7, una instalación de SISTEMA hace que Cryptbase.dll se cargue desde la ubicación de escritura del usuario %WINDIR%\Temp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beyondtrust:privilege_management_for_windows:*:*:*:*:*:*:*:* 5.7 (incluyendo)