PT-2025-2848 · Unknown · Servicelisting.Java

Publicado

2025-01-01

·

Atualizado

2025-01-22

·

CVE-2024-49733

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Nenhum nome de software específico ou versões são mencionados nas descrições fornecidas.
Descrição Um erro de lógica no código do ServiceListing.java permite que um aplicativo malicioso potencialmente oculte um NLS das Configurações, levando à divulgação de informações locais sem exigir privilégios de execução adicionais. A interação do usuário não é necessária para a exploração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-365738306
CVE-2024-49733

Produtos afetados

Servicelisting.Java