PT-2024-15312 · Softwarex · Softwarex

CVE-2024-0037

·

Publicado

2024-02-15

·

Atualizado

2025-02-04

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
SoftwareX (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de uma verificação de permissão na função applyCustomDescription do arquivo SaveUi.java, permitindo a possível divulgação de informações locais com a necessidade de privilégios de execução do usuário. Não é necessária nenhuma interação do usuário para a exploração. O número estimado de dispositivos potencialmente afetados em todo o mundo e detalhes sobre incidentes reais em que essa vulnerabilidade foi explorada não foram fornecidos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authorization

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-292104015
CVE-2024-0037

Produtos afetados

Softwarex