Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Yitu de Wanxing Technology (CVE-2024-24122)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2024
Última modificación:
13/11/2024

Descripción

Una vulnerabilidad de ejecución remota de código en la gestión de proyectos del proyecto Yitu de Wanxing Technology que permite a un atacante utilizar el archivo exp.adpx como un archivo comprimido zip para construir un nombre de archivo especial, que puede usarse para descomprimir el archivo del proyecto en la carpeta de inicio del sistema, reiniciar el sistema y ejecutar automáticamente el script de ataque construido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wondershare:edraw:3.2.2:*:*:*:*:*:*:*