PT-2021-10146 · Techsmith+1 · Techsmith Snagit+2
CVE-2020-18169
·
Publicado
2021-07-26
·
Atualizado
2026-06-10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
TechSmith Snagit versão 19.1.1.2860
Descrição:
Uma vulnerabilidade no conjunto de ferramentas XML do instalador do Windows (WiX) do TechSmith Snagit permite que invasores aumentem seus privilégios. A exploração do instalador do Snagit exigiria que o usuário final ignorasse outros mecanismos de segurança fornecidos pelo sistema operacional anfitrião.
Recomendações:
Para o TechSmith Snagit versão 19.1.1.2860, considere atualizar para uma versão mais recente que corrija o problema, pois a versão atual permite a escalada de privilégios por meio do conjunto de ferramentas XML do instalador do Windows (WiX). No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Techsmith Snagit
Wix
Windows