← voltar
CVE-2024-42449highCWE-732

CVE-2024-42449

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.1epss 5.8%
probabilidade de exploração
5.8%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no VSPC permite que um agente de gerenciamento autorizado delete qualquer arquivo no servidor VSPC, podendo causar perda de dados ou indisponibilidade do sistema.

Detalhe técnico

CWE-732 (Atribuição Imprópria de Permissões): Um agente de gerenciamento autenticado pode deletar arquivos arbitrários no servidor VSPC devido a controles de acesso insuficientes. Requer autorização prévia do agente no servidor e acesso de rede da máquina do agente.

Resumo gerado e traduzido por IA a partir da descrição oficial.
From the VSPC management agent machine, under condition that the management agent is authorized on the server, it is possible to remove arbitrary files on the VSPC server machine.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H