CVE-2024-3892
Local code execution vulnerability in Telerik UI for WinForms
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.2EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
15 may 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A local code execution vulnerability is possible in Telerik UI for WinForms beginning in v2021.1.122 but prior to v2024.2.514. This vulnerability could allow an untrusted theme assembly to execute arbitrary code on the local Windows system.
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
Productos afectados
Progress Software Corporation · Telerik UI for WinForms¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →