PT-2025-1066 · Secureage · Secureage Security Suite
Publicado
2025-01-06
·
Atualizado
2025-01-09
·
CVE-2024-46622
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SecureAge Security Suite versões 7.0.x até 7.0.37
SecureAge Security Suite versões 7.1.x até 7.1.10
SecureAge Security Suite versões 8.0.x até 8.0.17
SecureAge Security Suite versões 8.1.x até 8.1.17
Descrição
Uma vulnerabilidade de segurança foi encontrada no software SecureAge Security Suite que permite a criação, modificação e exclusão arbitrária de arquivos, o que está relacionado a um problema de escalonamento de privilégio. A vulnerabilidade está associada ao armazenamento incorreto de permissões. A exploração da vulnerabilidade pode permitir que um atacante remoto eleve seus privilégios.
Recomendações
Para as versões 7.0.x até 7.0.37 do SecureAge Security Suite, atualize para a versão 7.0.38 ou posterior.
Para as versões 7.1.x até 7.1.10 do SecureAge Security Suite, atualize para a versão 7.1.11 ou posterior.
Para as versões 8.0.x até 8.0.17 do SecureAge Security Suite, atualize para a versão 8.0.18 ou posterior.
Para as versões 8.1.x até 8.1.17 do SecureAge Security Suite, atualize para a versão 8.1.18 ou posterior.
Correção
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Secureage Security Suite