PT-2024-27729 · Unknown · Safe Exam Browser

CVE-2024-37742

·

Publicado

2024-06-20

·

Atualizado

2024-08-13

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Safe Exam Browser versões 3.5.0 e anteriores
Descrição
O problema está relacionado a um controle de acesso inseguro, permitindo que um invasor compartilhe dados da área de transferência entre o modo quiosque do Safe Exam Browser e o sistema subjacente. Isso compromete a integridade do exame e permite que um invasor contorne os controles do exame, obtendo uma vantagem indevida durante as provas.
Recomendações
Para as versões 3.5.0 e anteriores do Safe Exam Browser, considere desativar a funcionalidade da área de transferência no modo quiosque como uma solução temporária para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-37742

Produtos afetados

Safe Exam Browser