PT-2025-2848 · Unknown · Servicelisting.Java
Publicado
2025-01-01
·
Atualizado
2025-01-22
·
CVE-2024-49733
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nenhum nome de software específico ou versões são mencionados nas descrições fornecidas.
Descrição
Um erro de lógica no código do ServiceListing.java permite que um aplicativo malicioso potencialmente oculte um NLS das Configurações, levando à divulgação de informações locais sem exigir privilégios de execução adicionais. A interação do usuário não é necessária para a exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Servicelisting.Java