Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dynamsoft Service (CVE-2024-22074)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2024
Última modificación:
18/03/2025

Descripción

Dynamsoft Service 1.8.1025 a 1.8.2013, 1.7.0330 a 1.7.2531, 1.6.0428 a 1.6.1112, 1.5.0625 a 1.5.3116, 1.4.0618 a 1.4.1230 y 1.0.516 a 1.3.0115 tiene control de acceso incorrecto. Esto se solucionó en 1.8.2014, 1.7.4212, 1.6.3212, 1.5.31212, 1.4.3212 y 1.3.3212.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dynamsoft:dynamsoft_service:*:*:*:*:*:*:*:* 1.0.516 (incluyendo) 1.3.3212 (excluyendo)
cpe:2.3:a:dynamsoft:dynamsoft_service:*:*:*:*:*:*:*:* 1.4.1230 (incluyendo) 1.4.3212 (excluyendo)
cpe:2.3:a:dynamsoft:dynamsoft_service:*:*:*:*:*:*:*:* 1.5.0625 (incluyendo) 1.5.31212 (excluyendo)
cpe:2.3:a:dynamsoft:dynamsoft_service:*:*:*:*:*:*:*:* 1.6.0428 (incluyendo) 1.6.3212 (excluyendo)
cpe:2.3:a:dynamsoft:dynamsoft_service:*:*:*:*:*:*:*:* 1.7.0330 (incluyendo) 1.7.4212 (excluyendo)
cpe:2.3:a:dynamsoft:dynamsoft_service:*:*:*:*:*:*:*:* 1.8.1025 (incluyendo) 1.8.2014 (excluyendo)