Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Safe Exam Browser para Windows (CVE-2024-37742)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
25/06/2024
Última modificación:
13/08/2024

Descripción

Un problema en Safe Exam Browser para Windows anterior a 3.6 permite a un atacante compartir datos del portapapeles entre el modo quiosco SEB y el sistema subyacente, comprometiendo la integridad del examen, lo que puede llevar a la ejecución de código arbitrario y a la obtención de información confidencial a través del componente de administración del portapapeles.

Referencias a soluciones, herramientas e información