PT-2024-29850 · Unknown · Edgecross Basic Software For Windows+1
CVE-2024-4230
·
Publicado
2024-12-19
·
Atualizado
2024-12-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Edgecross Basic Software para Windows, versões 1.00 e posteriores
Edgecross Basic Software para Desenvolvedores, versões 1.00 e posteriores
Descrição
A vulnerabilidade permite que um invasor local mal-intencionado execute código malicioso arbitrário, resultando em divulgação de informações, adulteração e exclusão de dados ou uma condição de negação de serviço (DoS).
Recomendações
Para o Edgecross Basic Software para Windows, versões 1.00 e posteriores, considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração.
Para o Edgecross Basic Software para Desenvolvedores, versões 1.00 e posteriores, evite usar parâmetros de nome de arquivo ou caminho vulneráveis em operações locais até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Edgecross Basic Software For Developers
Edgecross Basic Software For Windows