PT-2024-15312 · Softwarex · Softwarex
CVE-2024-0037
·
Publicado
2024-02-15
·
Atualizado
2025-02-04
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
SoftwareX (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de uma verificação de permissão na função
applyCustomDescription do arquivo SaveUi.java, permitindo a possível divulgação de informações locais com a necessidade de privilégios de execução do usuário. Não é necessária nenhuma interação do usuário para a exploração. O número estimado de dispositivos potencialmente afetados em todo o mundo e detalhes sobre incidentes reais em que essa vulnerabilidade foi explorada não foram fornecidos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authorization
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Softwarex