CVE-2024-37742
Unsichere Zugriffskontrolle im Safe Exam Browser (SEB) = 3.5.0 unter Windows. Die Schwachstelle ermöglicht es einem Angreifer, Zwischenablagedaten zwischen...
- Veröffentlicht
- 25.06.2024
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 42,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Unsichere Zugriffskontrolle im Safe Exam Browser (SEB) = 3.5.0 unter Windows. Die Schwachstelle ermöglicht es einem Angreifer, Zwischenablagedaten zwischen dem SEB-Kioskmodus und dem zugrunde liegenden System auszutauschen, was die Integrität der Prüfung gefährdet. Durch Ausnutzung dieses Fehlers kann ein Angreifer Prüfungskontrollen umgehen und sich bei Prüfungen einen unfairen Vorteil verschaffen.
Quellen
2Dieses Repository enthält einen PoC zur Ausnutzung von CVE-2024-37742, einer Schwachstelle in Safe Exam Browser (SEB) ≤ 3.5.0 unter Windows. Die Schwachstelle ermöglicht einen unbefugten Austausch von Zwischenablagedaten zwischen dem Kiosk-Modus von SEB und dem zugrunde liegenden System, wodurch die Integrität von Prüfungen gefährdet wird.
Schritt-für-Schritt-Reproduktionsanleitung für CVE-2024-37742, einen Clipboard-Exploit im Safe Exam Browser (SEB) ≤ 3.5.0 unter Windows, mit PoC-Code und Analyse.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.