PT-2024-14844 · Arc · Arc

·

CVE-2023-5935

·

Publicado

2024-05-15

·

Atualizado

2024-05-28

CVSS v3.1

7.4

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Arc (versões afetadas não especificadas)
Descrição
A interface web local disponibilizada durante a configuração do Arc não possui autenticação, tornando-a vulnerável a abusos por parte de invasores locais ou malware. Isso poderia permitir que um usuário ou processo local mal-intencionado extraísse informações confidenciais, alterasse a configuração do Arc ou, potencialmente, levasse à execução de código arbitrário caso um pacote de atualização malicioso fosse instalado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-5935

Produtos afetados

Arc