PT-2022-2360 · Kingsoft · Kingsoft Wps Office
CVE-2022-24934
·
Publicado
2022-03-23
·
Atualizado
2024-08-31
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Kingsoft WPS Office versões 11.2.0.10382 e anteriores
Descrição
O problema está relacionado ao arquivo wpsupdater.exe no Kingsoft WPS Office, que permite a execução remota de código ao modificar a chave HKEY CURRENT USER no registro. Isso se deve à validação inadequada de entradas no arquivo wpsupdater.exe. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Para as versões 11.2.0.10382 e anteriores do Kingsoft WPS Office, considere desativar o arquivo wpsupdater.exe até que uma correção esteja disponível para evitar uma possível exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kingsoft Wps Office