Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SKYSEA Client View (CVE-2024-21805)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
12/03/2024
Última modificación:
23/05/2025

Descripción

Existe una vulnerabilidad de control de acceso inadecuado en la carpeta específica de las versiones de SKYSEA Client View desde la versión 16.100 anterior a la versión 19.2. Si se explota esta vulnerabilidad, un usuario que pueda iniciar sesión en la PC donde está instalado el cliente Windows del producto puede colocar un archivo arbitrario en la carpeta específica. En caso de que el archivo sea un archivo DLL especialmente manipulado, se puede ejecutar código arbitrario con privilegios de SYSTEM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:skygroup:skysea_client_view:*:*:*:*:*:*:*:* 16.100.06f (incluyendo) 19.300.09h (excluyendo)