← volver
CVE-2024-38189

Microsoft Project Remote Code Execution Vulnerability

CVSS 8.8 HIGHEPSS 7.9%● KEVCWE-20
En resumen

Una falla en Microsoft Project permite que los atacantes ejecuten código arbitrario en la computadora de una víctima si abre un archivo especialmente diseñado. Esto es peligroso porque da a los atacantes control total del sistema afectado.

Detalle técnico

Una vulnerabilidad de validación de entrada (CWE-20) en Microsoft Project permite la ejecución remota de código cuando un usuario abre un archivo de proyecto malicioso. El ataque requiere interacción del usuario (apertura de archivo) y resulta en ejecución de código con privilegios de usuario, comprometiendo el sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Project Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →