PT-2021-10146 · Techsmith+1 · Techsmith Snagit+2

CVE-2020-18169

·

Publicado

2021-07-26

·

Atualizado

2026-06-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
TechSmith Snagit versão 19.1.1.2860
Descrição:
Uma vulnerabilidade no conjunto de ferramentas XML do instalador do Windows (WiX) do TechSmith Snagit permite que invasores aumentem seus privilégios. A exploração do instalador do Snagit exigiria que o usuário final ignorasse outros mecanismos de segurança fornecidos pelo sistema operacional anfitrião.
Recomendações:
Para o TechSmith Snagit versão 19.1.1.2860, considere atualizar para uma versão mais recente que corrija o problema, pois a versão atual permite a escalada de privilégios por meio do conjunto de ferramentas XML do instalador do Windows (WiX). No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-18169

Produtos afetados

Techsmith Snagit
Wix
Windows