PT-2025-20934 · Absolute Security · Absolute Persistence

CVE-2024-6364

·

Publicado

2025-05-13

·

Atualizado

2025-11-19

CVSS v4.0

6.9

Média

VetorAV:P/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Absolute Persistence anteriores à 2.8
Descrição: Existe uma vulnerabilidade no Absolute Persistence quando ele não está ativado, o que pode permitir que um invasor experiente, com acesso físico ao dispositivo e controle total de uma rede hostil, execute comandos do sistema operacional no dispositivo.
Recomendações: Atualize o firmware do dispositivo para a versão mais recente disponível. Entre em contato com o fabricante do dispositivo para obter instruções de atualização ou contate a Absolute Security para assistência adicional.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6364

Produtos afetados

Absolute Persistence