PT-2024-22281 · Easyrange · Easyrange

CVE-2024-28131

·

Publicado

2024-03-26

·

Atualizado

2024-08-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
EasyRange Ver 1.41
Descrição
O problema com o caminho de pesquisa de arquivos executáveis ao exibir um arquivo extraído no Explorer pode levar ao carregamento de um arquivo executável que reside na mesma pasta em que o arquivo extraído está localizado. Se essa vulnerabilidade for explorada, código arbitrário poderá ser executado com os privilégios do programa em execução. Não foi possível entrar em contato com o desenvolvedor, e os usuários devem considerar interromper o uso do EasyRange Ver 1.41.
Recomendações
Para o EasyRange Ver 1.41, considere interromper o uso desta versão, pois o desenvolvedor não está disponível e não há correção disponível. Como solução alternativa temporária, considere restringir o acesso ao caminho de pesquisa de arquivos executáveis para minimizar o risco de exploração. Evite usar o EasyRange Ver 1.41 para exibir arquivos extraídos no Explorer até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28131

Produtos afetados

Easyrange