PT-2024-31513 · Byob · Byob
CVE-2024-45257
·
Publicado
2024-09-14
·
Atualizado
2026-05-10
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
BYOB (versões afetadas não especificadas)
Descrição
O problema diz respeito à execução remota de código sem autenticação no BYOB por meio da gravação arbitrária de arquivos. Foi elaborado um artigo científico sobre esse tema, mas ocorreu um incidente envolvendo o roubo dessa pesquisa por dois pesquisadores da Trellix, que inicialmente a reivindicaram como sua antes de acrescentar os créditos após serem descobertos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Byob