Vulnerabilidad en HP Inc. (CVE-2024-2209)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
27/03/2024
Última modificación:
06/08/2024
Descripción
Un usuario con privilegios administrativos puede crear un archivo dll comprometido con el mismo nombre que el dll original dentro del paquete Firmware Update Utility (FUU) de la impresora HP y colocarlo en el directorio de descargas predeterminado de Microsoft Windows, lo que puede conducir a una posible ejecución de código arbitrario.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA



