Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-3973

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2006
Última modificación:
17/10/2018

Descripción

My Firewall Plus 5.0 Build 1119 no verifica si explorer.exe se está ejecutando antes de lanzar iexplore.exe desde la característica "Prueba tu Cortafuegos", lo cual permite a usuarios locales obtener privilegios del sistema (SYSTEM).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:my_firewall_plus:my_firewall_plus:5.0_build_1119:*:*:*:*:*:*:*