Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Edgecross Basic Software (CVE-2024-4229)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2024
Última modificación:
19/12/2024

Descripción

La vulnerabilidad de permisos predeterminados incorrectos en Edgecross Basic Software para Windows versiones 1.00 y posteriores y Edgecross Basic Software para desarrolladores versiones 1.00 y posteriores permite que un atacante local malintencionado ejecute un código malicioso arbitrario, lo que resulta en la divulgación, manipulación y eliminación de información, o una condición de denegación de servicio (DoS), si el producto está instalado en una carpeta distinta a una carpeta que solo los usuarios con privilegios administrativos tienen permiso para modificar.