PT-2025-9677 · Kingsoft · Kingsoft Wps Office

Romain Dumont

·

Publicado

2025-03-04

·

Atualizado

2025-03-05

·

CVE-2024-11957

CVSS v4.0

9.3

Crítica

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Name of the Vulnerable Software and Affected Versions Kingsoft WPS Office versions prior to 12.2.0.16909
Description The issue is related to improper verification of the digital signature in ksojscore.dll, allowing an attacker to load an arbitrary Windows library.
Recommendations For versions prior to 12.2.0.16909, update to version 12.2.0.16909 or later to resolve the issue.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11957

Produtos afetados

Kingsoft Wps Office