PT-2024-23845 · Unknown · Thermoscanip Scrutation
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
ThermoscanIP Scrutation (versões afetadas não especificadas)
Descrição
Uma configuração incorreta conhecida como “CWE-428: Caminho ou elemento de pesquisa sem aspas” afeta o serviço ThermoscanIP Scrutation. Esse problema pode ser explorado em cenários em que permissões incorretas foram atribuídas ao caminho C: , permitindo potencialmente uma escalada de privilégios na máquina local.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Thermoscanip Scrutation