PT-2024-27593 · Unknown · Zephyr Project Manager

·

CVE-2024-37484

·

Publicado

2024-07-09

·

Atualizado

2025-02-10

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Zephyr Project Manager de n/a a 3.3.97
Descrição
O problema está relacionado a um gerenciamento inadequado de privilégios, o que permite a escalada de privilégios no Zephyr Project Manager.
Recomendações
Para as versões n/a a 3.3.97, atualize para uma versão que contenha uma correção para este problema, pois a versão atual permite a escalada de privilégios devido ao gerenciamento inadequado de privilégios.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-37484

Produtos afetados

Zephyr Project Manager