PT-2024-37863 · Moxa · Mxview One Series+1

·

CVE-2024-6787

·

Publicado

2024-09-20

·

Atualizado

2024-09-30

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
Este problema ocorre quando um invasor explora uma condição de corrida entre o momento em que um arquivo é verificado e o momento em que é utilizado, conhecida como vulnerabilidade Time-of-Check-to-Time-of-Use (TOCTOU). Ao explorar essa condição de corrida, um invasor pode gravar arquivos arbitrários no sistema, permitindo potencialmente a execução de código malicioso e causando perda de arquivos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6787

Produtos afetados

Mxview One Series
Mxview One