← volver
CVE-2024-42449highCWE-732

CVE-2024-42449

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.1epss 5.8%
probabilidad de explotación
5.8%top 8% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en VSPC permite que un agente de administración autorizado elimine cualquier archivo en el servidor VSPC, pudiendo causar pérdida de datos o interrupción del sistema.

Detalle técnico

CWE-732 (Asignación Impropia de Permisos): Un agente de administración autenticado puede eliminar archivos arbitrarios en el servidor VSPC debido a controles de acceso insuficientes. Requiere autorización previa del agente en el servidor y acceso de red desde la máquina del agente.

Resumen generado y traducido por IA a partir de la descripción oficial.
From the VSPC management agent machine, under condition that the management agent is authorized on the server, it is possible to remove arbitrary files on the VSPC server machine.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H