Vulnerabilidad en Dropbox Desktop (CVE-2024-5924)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-693
Fallo del mecanismo de protección
Fecha de publicación:
13/06/2024
Última modificación:
17/06/2024
Descripción
Vulnerabilidad de omisión de la marca de la web para compartir carpetas de Dropbox Desktop. Esta vulnerabilidad permite a atacantes remotos eludir el mecanismo de protección de la Marca Web en las instalaciones afectadas de Dropbox Desktop. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el manejo de carpetas compartidas. Al sincronizar archivos desde una carpeta compartida que pertenece a una cuenta que no es de confianza, la aplicación de escritorio de Dropbox no aplica la Marca de la Web a los archivos locales. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del usuario actual. Era ZDI-CAN-23991.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



