PT-2024-22281 · Easyrange · Easyrange
CVE-2024-28131
·
Publicado
2024-03-26
·
Atualizado
2024-08-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
EasyRange Ver 1.41
Descrição
O problema com o caminho de pesquisa de arquivos executáveis ao exibir um arquivo extraído no Explorer pode levar ao carregamento de um arquivo executável que reside na mesma pasta em que o arquivo extraído está localizado. Se essa vulnerabilidade for explorada, código arbitrário poderá ser executado com os privilégios do programa em execução. Não foi possível entrar em contato com o desenvolvedor, e os usuários devem considerar interromper o uso do EasyRange Ver 1.41.
Recomendações
Para o EasyRange Ver 1.41, considere interromper o uso desta versão, pois o desenvolvedor não está disponível e não há correção disponível. Como solução alternativa temporária, considere restringir o acesso ao caminho de pesquisa de arquivos executáveis para minimizar o risco de exploração. Evite usar o EasyRange Ver 1.41 para exibir arquivos extraídos no Explorer até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easyrange