Vulnerabilidad en Edgecross Basic Software (CVE-2024-4229)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2024
Última modificación:
19/12/2024
Descripción
La vulnerabilidad de permisos predeterminados incorrectos en Edgecross Basic Software para Windows versiones 1.00 y posteriores y Edgecross Basic Software para desarrolladores versiones 1.00 y posteriores permite que un atacante local malintencionado ejecute un código malicioso arbitrario, lo que resulta en la divulgación, manipulación y eliminación de información, o una condición de denegación de servicio (DoS), si el producto está instalado en una carpeta distinta a una carpeta que solo los usuarios con privilegios administrativos tienen permiso para modificar.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA