PT-2024-23845 · Unknown · Thermoscanip Scrutation

·

CVE-2024-31201

·

Publicado

2024-07-31

·

Atualizado

2024-08-12

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
ThermoscanIP Scrutation (versões afetadas não especificadas)
Descrição
Uma configuração incorreta conhecida como “CWE-428: Caminho ou elemento de pesquisa sem aspas” afeta o serviço ThermoscanIP Scrutation. Esse problema pode ser explorado em cenários em que permissões incorretas foram atribuídas ao caminho C: , permitindo potencialmente uma escalada de privilégios na máquina local.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-31201

Produtos afetados

Thermoscanip Scrutation