PT-2024-22927 · Unknown · Secure Lockdown Multi Application Edition
CVE-2024-29500
·
Publicado
2024-04-10
·
Atualizado
2025-02-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Secure Lockdown Multi Application Edition versão 2.00.219
Descrição
Uma falha no modo quiosque do Secure Lockdown Multi Application Edition permite que invasores executem código arbitrário por meio da execução de uma instância do aplicativo ClickOnce.
Recomendações
Para o Secure Lockdown Multi Application Edition versão 2.00.219, considere desativar o modo quiosque como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso a instâncias de aplicativos ClickOnce para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Secure Lockdown Multi Application Edition