CVE-2024-39717
Un administrador autenticado en Versa Director puede cargar un archivo malicioso disfrazado de imagen PNG a través de la personalización del favicon, potencialmente resultando en ejecución de código no autorizado o compromiso del sistema.
Vulnerabilidad CWE-434 de carga de archivo sin restricciones en la funcionalidad de carga del favicon permite que usuarios autenticados con privilegio Provider-Data-Center-Admin o Provider-Data-Center-System-Admin eludan validación de tipo de archivo usando extensión .png en cargas maliciosas. La explotación requiere autenticación previa y privilegio administrativo; el impacto incluye potencial ejecución remota de código o violación de la integridad del sistema.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →