← volver
CVE-2024-25004highCWE-787

CVE-2024-25004

41Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 7.8epss 1.8%
de la publicación al arma34 días
Publicada en NVD9 feb
1ª PoC+34d
probabilidad de explotación
1.8%top 24% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
KiTTY versions 0.76.1.13 and before is vulnerable to a stack-based buffer overflow via the username, occurs due to insufficient bounds checking and input sanitization (at line 2600). This allows an attacker to overwrite adjacent memory, which leads to arbitrary code execution.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.