CVE

Vulnerabilidad en Backup Manager en Windows Vista de Microsoft. (CVE-2010-3145)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2010
Última modificación:
07/12/2023

Descripción

Una vulnerabilidad de ruta (path) de búsqueda no confiable en la API de BitLocker Drive Encryption, como es usado en sdclt.exe en Backup Manager en Windows Vista SP1 y SP2, de Microsoft, permite a los usuarios locales alcanzar privilegios por medio de un archivo fveapi.dll de tipo caballo de Troya en el directorio de trabajo actual, como es demostrado por un directorio que contiene un archivo de tipo Windows Backup Catalog (.wbcat), también se conoce como "Backup Manager Insecure Library Loading Vulnerability."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:*