PT-2025-3060 · Ossur · Mobile Logic Application

Bryan Riggins

·

Publicado

2025-01-17

·

Atualizado

2025-01-17

·

CVE-2024-54681

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Aplicativo (versões afetadas não especificadas)
Descrição A questão refere-se à presença de múltiplos arquivos bash no diretório privado do aplicativo. Esses arquivos bash podem potencialmente ser utilizados por um atacante com acesso total à plataforma móvel para comprometer as traduções do aplicativo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-54681

Produtos afetados

Mobile Logic Application