PT-2025-9677 · Kingsoft · Kingsoft Wps Office
Romain Dumont
·
Publicado
2025-03-04
·
Atualizado
2025-03-05
·
CVE-2024-11957
CVSS v4.0
9.3
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Name of the Vulnerable Software and Affected Versions
Kingsoft WPS Office versions prior to 12.2.0.16909
Description
The issue is related to improper verification of the digital signature in ksojscore.dll, allowing an attacker to load an arbitrary Windows library.
Recommendations
For versions prior to 12.2.0.16909, update to version 12.2.0.16909 or later to resolve the issue.
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kingsoft Wps Office