Vulnerabilidad en Wyn Enterprise (CVE-2024-9150)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2025
Última modificación:
21/02/2025
Descripción
La función de generación de informes de Wyn Enterprise permite la inclusión de código, pero no limita lo suficiente el código que se puede incluir. Un atacante puede usar una cuenta con privilegios bajos para abusar de esta función y ejecutar código malicioso, cargar librerías DLL y ejecutar comandos del sistema operativo en un sistema host con aplicaciones con privilegios altos. Este problema se ha solucionado en la versión 8.0.00204.0
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA