PT-2025-2734 · Primx · Primx Zed Enterprise

Nicolas Rodrigues

·

Publicado

2025-01-09

·

Atualizado

2025-01-10

·

CVE-2024-46464

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: PRIMX ZED Enterprise versões até 2024.3
Descrição: A falha permite a manipulação de arquivos técnicos armazenados em pastas locais com acesso de usuário comum. Isso pode levar à indisponibilidade do computador host ou à execução de programas com privilégios elevados.
Recomendações: Para as versões do PRIMX ZED Enterprise até 2024.3, considere restringir o acesso aos arquivos técnicos armazenados em pastas locais para prevenir manipulação e minimizar o risco de exploração. Como solução temporária, limite os privilégios do usuário para prevenir ataques de elevação de privilégio. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46464

Produtos afetados

Primx Zed Enterprise