PT-2024-14844 · Arc · Arc
CVSS v3.1
7.4
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Arc (versões afetadas não especificadas)
Descrição
A interface web local disponibilizada durante a configuração do Arc não possui autenticação, tornando-a vulnerável a abusos por parte de invasores locais ou malware. Isso poderia permitir que um usuário ou processo local mal-intencionado extraísse informações confidenciais, alterasse a configuração do Arc ou, potencialmente, levasse à execução de código arbitrário caso um pacote de atualização malicioso fosse instalado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arc