← voltar
CVE-2024-6791highCWE-22

Directory Path Traversal Vulnerability in NI VeriStand with vsmodel Files

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.8epss 0.5%
probabilidade de exploração
0.5%top 62% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

NI VeriStand tem uma falha que permite que atacantes executem código malicioso no seu computador ao abrir um arquivo .vsmodel especialmente preparado. Isso ocorre porque o programa não valida corretamente os caminhos de arquivo, permitindo acesso a locais não autorizados no sistema.

Detalhe técnico

Uma vulnerabilidade de path traversal (CWE-22) no carregador de arquivos vsmodel do NI VeriStand permite a execução de código arbitrário através de um arquivo .vsmodel manipulado. O vetor de ataque é a interação do usuário (abrir o arquivo malicioso); a exploração bem-sucedida requer engenharia social para induzir o usuário a abrir o arquivo, com impacto incluindo execução remota de código no sistema afetado rodando VeriStand 2024 Q2 ou anterior.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A directory path traversal vulnerability exists when loading a vsmodel file in NI VeriStand that may result in remote code execution. Successful exploitation requires an attacker to get a user to open a specially crafted .vsmodel file. This vulnerability affects VeriStand 2024 Q2 and prior versions.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
NI · VeriStand