PT-2026-99108 · Rustdesk · Rustdesk
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
RustDesk versões anteriores a 1.5.0
Description
No Linux e macOS, o manipulador de mensagens
Cliprdr não valida adequadamente as permissões de transferência de arquivos para mensagens de área de transferência de arquivos recebidas. Isso permite que pares remotos autenticados, mesmo aqueles com permissões de transferência de arquivos desativadas, coloquem arquivos na área de transferência do host e recuperem arquivos e conteúdos copiados do cache da área de transferência de todo o processo.Recommendations
Atualize para a versão 1.5.0 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rustdesk