Vulnerabilidad en SKYSEA Client View (CVE-2024-24964)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2024
Última modificación:
23/05/2025
Descripción
Existe una vulnerabilidad de control de acceso inadecuado en el proceso residente de las versiones de SKYSEA Client View desde la versión 11.220 anterior a la versión 19.2. Si se explota esta vulnerabilidad, un usuario que pueda iniciar sesión en la PC donde está instalado el cliente Windows del producto puede ejecutar un proceso arbitrario con privilegios de SYSTEM.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:skygroup:skysea_client_view:*:*:*:*:*:*:*:* | 11.220.05p (incluyendo) | 19.101.01a (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página