Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Synopsys (CVE-2024-54448)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
14/03/2025
Última modificación:
07/11/2025

Descripción

Los atacantes pueden explotar la funcionalidad de Automation Scripting para ejecutar comandos arbitrarios en el sistema operativo subyacente. Para llevar a cabo el ataque, se requiere una cuenta con privilegios de administrador o con acceso explícito para usar Automation Scripting. Esta vulnerabilidad permitiría a un atacante ejecutar comandos de su elección en el sistema operativo subyacente del servidor web que ejecuta LogicalDOC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:logicaldoc:logicaldoc:*:*:*:*:community:*:*:* 9.1 (excluyendo)
cpe:2.3:a:logicaldoc:logicaldoc:*:*:*:*:enterprise:*:*:* 9.1 (excluyendo)


Referencias a soluciones, herramientas e información