Vulnerabilidad en RevoWorks SCVX (CVE-2024-25091)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-693
Fallo del mecanismo de protección
Fecha de publicación:
01/03/2024
Última modificación:
05/08/2024
Descripción
Existe un problema de falla del mecanismo de protección en RevoWorks SCVX anterior a scvimage4.10.21_1013 (cuando se usa la función 'VirusChecker' o 'ThreatChecker') y en RevoWorks Browser anterior a 2.2.95 (cuando se usa la función 'VirusChecker' o 'ThreatChecker'). Si los datos que contienen malware se guardan en un formato de archivo específico (eml, dmg, vhd, iso, msi), es posible que el malware se saque del entorno aislado.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA