Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Voltronic Power ViewPower (CVE-2023-51584)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-749 Exposición de método o función peligrosos
Fecha de publicación:
03/05/2024
Última modificación:
09/07/2025

Descripción

Apagado de Voltronic Power ViewPower USBCommEx Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que un administrador debe activar una operación de apagado. La falla específica existe dentro del método de apagado. El problema se debe a un método peligroso expuesto. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del usuario actual. Era ZDI-CAN-22065.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:voltronicpower:viewpower:1.04.21353:*:*:*:-:*:*:*