Vulnerabilidad en SKYSEA Client View (CVE-2024-21805)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
12/03/2024
Última modificación:
23/05/2025
Descripción
Existe una vulnerabilidad de control de acceso inadecuado en la carpeta específica de las versiones de SKYSEA Client View desde la versión 16.100 anterior a la versión 19.2. Si se explota esta vulnerabilidad, un usuario que pueda iniciar sesión en la PC donde está instalado el cliente Windows del producto puede colocar un archivo arbitrario en la carpeta específica. En caso de que el archivo sea un archivo DLL especialmente manipulado, se puede ejecutar código arbitrario con privilegios de SYSTEM.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:skygroup:skysea_client_view:*:*:*:*:*:*:*:* | 16.100.06f (incluyendo) | 19.300.09h (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página