Vulnerabilidad en Unifier y Unifier Cast (CVE-2024-36246)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/05/2024
Última modificación:
08/04/2025
Descripción
Existe una vulnerabilidad de autorización faltante en Unifier y Unifier Cast versión 5.0 o posterior, y el parche "20240527" no se aplicó. Si se explota esta vulnerabilidad, se puede ejecutar código arbitrario con privilegios LocalSystem. Como resultado, se puede instalar un programa malicioso y se pueden modificar o eliminar datos.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://jvn.jp/en/jp/JVN17680667/
- https://www.yrl.com/fwp_support/info/khvu7f00000000q7.html
- https://www.yrl.com/fwp_support/info/khvu7f00000007j8.html
- https://www.yrl.com/fwp_support/info/khvu7f0000000auf.html
- https://jvn.jp/en/jp/JVN17680667/
- https://www.yrl.com/fwp_support/info/khvu7f00000000q7.html



