PT-2024-28275 · Telerik · Telerik Ui For Winforms

CVE-2024-3892

·

Publicado

2024-05-15

·

Atualizado

2025-07-03

CVSS v3.1

7.2

Alta

VetorAV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Telerik UI for WinForms, versões 2021.1.122 a 2024.2.514
Descrição
É possível que ocorra uma falha de execução de código local, permitindo que um assembly de tema não confiável execute código arbitrário no sistema Windows local. Isso pode levar ao comprometimento do sistema.
Recomendações
Para as versões 2021.1.122 a 2024.2.514, atualize para a versão 2024.2.514 ou posterior para mitigar o risco de comprometimento do sistema.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3892

Produtos afetados

Telerik Ui For Winforms