PT-2024-22927 · Unknown · Secure Lockdown Multi Application Edition

CVE-2024-29500

·

Publicado

2024-04-10

·

Atualizado

2025-02-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Secure Lockdown Multi Application Edition versão 2.00.219
Descrição
Uma falha no modo quiosque do Secure Lockdown Multi Application Edition permite que invasores executem código arbitrário por meio da execução de uma instância do aplicativo ClickOnce.
Recomendações
Para o Secure Lockdown Multi Application Edition versão 2.00.219, considere desativar o modo quiosque como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso a instâncias de aplicativos ClickOnce para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-29500

Produtos afetados

Secure Lockdown Multi Application Edition