PT-2024-26379 · Kingsoft · Wps Office
Dimitrios Valsamaras
·
Publicado
2024-05-12
·
Atualizado
2024-08-20
·
CVE-2024-35205
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do WPS Office anteriores à 17.0.0
Descrição
O problema decorre da falha do aplicativo em sanitizar adequadamente os nomes de arquivos antes de processá-los por meio de interações com aplicativos externos, levando a uma forma de traversal de caminho. Isso permite, potencialmente, que qualquer aplicativo envie um arquivo de biblioteca malicioso, com o objetivo de sobrescrever uma biblioteca nativa existente utilizada pelo WPS Office. A exploração bem-sucedida poderia resultar na execução de comandos arbitrários sob o disfarce do ID do aplicativo do WPS Office.
Recomendações
Para versões anteriores à 17.0.0, atualize para a versão 17.0.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir as interações com aplicativos externos para minimizar o risco de exploração. Evite usar arquivos de biblioteca potencialmente criados de forma maliciosa até que o problema seja resolvido.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wps Office