PT-2024-31513 · Byob · Byob

CVE-2024-45257

·

Publicado

2024-09-14

·

Atualizado

2026-05-10

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
BYOB (versões afetadas não especificadas)
Descrição
O problema diz respeito à execução remota de código sem autenticação no BYOB por meio da gravação arbitrária de arquivos. Foi elaborado um artigo científico sobre esse tema, mas ocorreu um incidente envolvendo o roubo dessa pesquisa por dois pesquisadores da Trellix, que inicialmente a reivindicaram como sua antes de acrescentar os créditos após serem descobertos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-45257

Produtos afetados

Byob