PT-2025-2934 · Xinje · Xdppro.Exe

Publicado

2025-01-15

·

Atualizado

2025-01-16

·

CVE-2024-52783

CVSS v3.1

5.1

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas XINJE XDPPro.exe versões 3.2.2 até 3.7.17c
Descrição Permissões inseguras no componente XNetSocketClient permitem que atacantes executem código arbitrário através da modificação do arquivo de configuração.
Recomendações Para as versões 3.2.2 até 3.7.17c, considere restringir o acesso ao arquivo de configuração para prevenir modificação por partes não autorizadas. Como medida de contorno temporária, restrinja o uso do componente XNetSocketClient até que uma correção esteja disponível.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-52783

Produtos afetados

Xdppro.Exe