Vulnerabilidad en OpenSight Software FlashFXP 5.4.0.3970 (CVE-2024-10068)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
17/10/2024
Última modificación:
15/04/2026
Descripción
Se ha encontrado una vulnerabilidad en OpenSight Software FlashFXP 5.4.0.3970. Se ha clasificado como crítica. Se trata de una función desconocida en la librería libcrypto-1_1.dll del archivo FlashFXP.exe. La manipulación conduce a una ruta de búsqueda no controlada. El ataque debe abordarse localmente. El exploit se ha hecho público y puede utilizarse. Se contactó al proveedor con anticipación sobre esta revelación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA



