Vulnerabilidad en RevoWorks Cloud Client 3.0.91 (CVE-2024-47560)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/10/2024
Última modificación:
04/10/2024
Descripción
RevoWorks Cloud Client 3.0.91 y versiones anteriores contienen una vulnerabilidad de autorización incorrecta. Si se explota esta vulnerabilidad, se pueden ejecutar procesos no deseados en el entorno de la sandbox. Incluso si se ejecuta malware en el entorno de la sandbox, no compromete el entorno local del cliente. Sin embargo, la información del entorno de la sandbox puede divulgarse al exterior o se pueden violar los comportamientos del entorno de la sandbox mediante la manipulación del registro.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA