Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IObit iTop Data Recovery Pro 4.4.0.687 (CVE-2024-7324)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
31/07/2024
Última modificación:
01/08/2024

Descripción

Se encontró una vulnerabilidad en IObit iTop Data Recovery Pro 4.4.0.687. Ha sido declarada crítica. Una función desconocida en la librería madbasic_.bpl del componente BPL Handler es afectada por esta vulnerabilidad. La manipulación conduce a una ruta de búsqueda incontrolada. Se requiere acceso local para abordar este ataque. El identificador asociado de esta vulnerabilidad es VDB-273247. NOTA: Se contactó al proveedor tempranamente sobre esta divulgación, pero no respondió de ninguna manera.