PT-2024-22959 · Unknown · Zly2006 Reden

Apple502J

·

Publicado

2024-04-04

·

Atualizado

2024-08-16

·

CVE-2024-29672

CVSS v3.1

8.8

Alta

VetorAC:L/AV:N/A:H/C:H/I:H/PR:N/S:U/UI:R
Nome do software vulnerável e versões afetadas
Versões do zly2006 Reden anteriores à 0.2.514
Descrição
Uma vulnerabilidade de traversal de diretório permite que um invasor remoto execute código arbitrário por meio da função DEBUG RTC REQUEST SYNC DATA no arquivo KeyCallbacks.kt. Isso possibilita que o invasor acesse e manipule dados confidenciais.
Recomendações
Para versões anteriores à 0.2.514, atualize para a versão 0.2.514 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao DEBUG RTC REQUEST SYNC DATA em KeyCallbacks.kt para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-29672

Produtos afetados

Zly2006 Reden