PT-2024-28275 · Telerik · Telerik Ui For Winforms
CVE-2024-3892
·
Publicado
2024-05-15
·
Atualizado
2025-07-03
CVSS v3.1
7.2
Alta
| Vetor | AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Telerik UI for WinForms, versões 2021.1.122 a 2024.2.514
Descrição
É possível que ocorra uma falha de execução de código local, permitindo que um assembly de tema não confiável execute código arbitrário no sistema Windows local. Isso pode levar ao comprometimento do sistema.
Recomendações
Para as versões 2021.1.122 a 2024.2.514, atualize para a versão 2024.2.514 ou posterior para mitigar o risco de comprometimento do sistema.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Telerik Ui For Winforms