Vulnerabilidad en obsproject OBS Studio (CVE-2024-13524)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
20/01/2025
Última modificación:
20/01/2025
Descripción
Se ha encontrado una vulnerabilidad en obsproject OBS Studio hasta la versión 30.0.2 en Windows y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación conduce a una ruta de búsqueda no confiable. El ataque debe abordarse localmente. La complejidad de un ataque es bastante alta. La explotación parece ser difícil. Se recomienda aplicar un parche para solucionar este problema. El proveedor no está de acuerdo con que este problema sea "algo que valga la pena informar, ya que cada superficie de ataque requiere acceso privilegiado/compromiso del usuario".
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
4.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA