PT-2024-27729 · Unknown · Safe Exam Browser
CVE-2024-37742
·
Publicado
2024-06-20
·
Atualizado
2024-08-13
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
Safe Exam Browser versões 3.5.0 e anteriores
Descrição
O problema está relacionado a um controle de acesso inseguro, permitindo que um invasor compartilhe dados da área de transferência entre o modo quiosque do Safe Exam Browser e o sistema subjacente. Isso compromete a integridade do exame e permite que um invasor contorne os controles do exame, obtendo uma vantagem indevida durante as provas.
Recomendações
Para as versões 3.5.0 e anteriores do Safe Exam Browser, considere desativar a funcionalidade da área de transferência no modo quiosque como uma solução temporária para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Safe Exam Browser