← volver
CVE-2024-12742highCWE-502

Deserialization of Untrusted Data Vulnerability in NI G Web Development Software

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.4epss 5.5%
probabilidad de explotación
5.5%top 8% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en el software NI G Web Development permite que atacantes ejecuten código malicioso en la computadora del usuario si lo engañan para abrir un archivo de proyecto manipulado. El problema ocurre porque el software procesa datos de archivos no confiables de forma insegura.

Detalle técnico

Esta vulnerabilidad CWE-502 en NI G Web Development Software (versión 2022 Q3 y anteriores) permite ejecución arbitraria de código mediante archivos de proyecto maliciosos. El vector de ataque requiere interacción del usuario (apertura de archivo manipulado); una vez que datos no validados se desserializan, objetos arbitrarios pueden instanciarse, resultando en ejecución remota de código con privilegios del usuario afectado.

Resumen generado y traducido por IA a partir de la descripción oficial.
A deserialization of untrusted data vulnerability exists in NI G Web Development Software that may result in arbitrary code execution.  Successful exploitation requires an attacker to get a user to open a specially crafted project file.  This vulnerability affects G Web Development Software 2022 Q3 and prior versions.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/AU:N