PT-2026-99119 · Rustdesk · Rustdesk
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
RustDesk versões anteriores a 1.5.0
Descrição
No Windows, o software falha ao aplicar a opção de transferência de arquivos unidirecional ao processar solicitações de arquivos da área de transferência de pares. Isso permite que pares autenticados leiam arquivos da área de transferência do host enviando mensagens
FormatDataRequest e FileContentsRequest e adivinhando o identificador de formato FileGroupDescriptorW.Recomendações
Atualize o RustDesk para a versão 1.5.0 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rustdesk