CVE-2020-18171
https://notcve.org/view.php?id=CVE-2020-18171
TechSmith Snagit 19.1.0.2653 uses Object Linking and Embedding (OLE) which can allow attackers to obfuscate and embed crafted files used to escalate privileges. NOTE: This implies that Snagit's use of OLE is a security vulnerability unto itself and it is not. See reference document for more details **EN DISPUTA ** TechSmith Snagit 19.1.0.2653, usa Object Linking and Embedding (OLE) que puede permitir a atacantes ofuscar e insertar archivos diseñados para escalar privilegios. NOTA: Esto implica que el uso de OLE por parte de Snagit es una vulnerabilidad de seguridad en sí misma y no lo es. Vea el documento de referencia para más detalles • https://docs.google.com/document/d/1W33rsdISmexLOGS4VmLUIITRU_KqGULcij1Z6QyxsjU/edit?usp=sharing https://github.com/GitHubAssessments/CVE_Assessment_06_2019/blob/master/Snagit_Review.pdf • CWE-269: Improper Privilege Management •
CVE-2020-11541
https://notcve.org/view.php?id=CVE-2020-11541
In TechSmith SnagIt 11.2.1 through 20.0.3, an XML External Entity (XXE) injection issue exists that would allow a local attacker to exfiltrate data under the local Administrator account. En TechSmith SnagIt versión 11.2.1 hasta la versión 20.0.3, se presenta un problema de inyección XML External Entity (XXE) que permitiría a un atacante local extraer datos bajo la cuenta de Administrador local. • https://support.techsmith.com/hc/en-us/articles/115006435067-Snagit-Windows-Version-History • CWE-611: Improper Restriction of XML External Entity Reference •