PT-2024-32660 · Revoworks · Revoworks Cloud Client
CVE-2024-47560
·
Publicado
2024-09-30
·
Atualizado
2024-10-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
RevoWorks Cloud Client versões 3.0.91 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de autorização incorreta. Se explorada, ela pode permitir que processos indesejados sejam executados no ambiente sandbox. Embora o ambiente local do cliente permaneça intacto mesmo que malware seja executado no sandbox, há risco de divulgação de informações dentro do ambiente sandbox ou violação de seu comportamento por meio de adulteração do registro.
Recomendações
Para as versões 3.0.91 e anteriores do RevoWorks Cloud Client, atualize para uma versão posterior à 3.0.91 para resolver a vulnerabilidade de autorização incorreta.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Revoworks Cloud Client