PT-2024-32660 · Revoworks · Revoworks Cloud Client

CVE-2024-47560

·

Publicado

2024-09-30

·

Atualizado

2024-10-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
RevoWorks Cloud Client versões 3.0.91 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de autorização incorreta. Se explorada, ela pode permitir que processos indesejados sejam executados no ambiente sandbox. Embora o ambiente local do cliente permaneça intacto mesmo que malware seja executado no sandbox, há risco de divulgação de informações dentro do ambiente sandbox ou violação de seu comportamento por meio de adulteração do registro.
Recomendações
Para as versões 3.0.91 e anteriores do RevoWorks Cloud Client, atualize para uma versão posterior à 3.0.91 para resolver a vulnerabilidade de autorização incorreta.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-47560

Produtos afetados

Revoworks Cloud Client