Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-44346 — Divulgation publique de CVE-2024-44346 | Kitploit
Outils/GitHubGitHub/sahil3276/cve-2024-44346
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationAnalyse de Binaires
GitHubsahil3276/cve-2024-44346

CVE-2024-44346

Divulgation publique de CVE-2024-44346

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Divulgation de CVE : [CVE-2024-44346]

Date: [13-09-2024]

Résumé

Une vulnérabilité a été identifiée dans Tosibox tbsetup.exe version 4.0.0.0 , ce qui pourrait permettre une élévation de privilèges locale . Cette vulnérabilité a reçu l'identifiant [CVE-2024-44346] .Le fournisseur a publié un avis contenant plus de détails et des mesures de correction.

Produits concernés

  • Fournisseur: Tosibox
  • Produit: tbsetup.exe
  • Version: 4.0.0.0

Description de la vulnérabilité

Tosibox a été informé du problème dans le logiciel Tosibox Key qui pourrait potentiellement permettre l'exécution de code arbitraire lors de l'exécution du programme d'installation de Tosibox Key (tbsetup.exe). Une tentative réussie nécessiterait que l'utilisateur local ait téléchargé ou autrement placé, une application binaire malveillante dans le même répertoire que le binaire du programme d'installation, puis exécute le programme d'installation.

Impact

En cas de succès, le code de l'attaquant s'exécuterait avec les privilèges élevés de l'application.

Avis du fournisseur

Le fournisseur, Tosibox, a publié un avis concernant cette vulnérabilité. Vous pouvez consulter l'avis au lien suivant :

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

Correction

Il est fortement recommandé aux utilisateurs des produits concernés de prendre les mesures suivantes :

  1. Mettez à jour vers la version corrigée mentionnée dans l'avis du fournisseur : La nouvelle version (4.0.1) de Tosibox Key pour Windows.

Crédits

Cette vulnérabilité a été découverte par Shaurya & Sahil Shah , et nous remercions le fournisseur, Tosibox, pour sa coopération dans la publication d'un correctif.

Chronologie

  • Date de découverte : [5 August 2024]
  • Notification au fournisseur : [27 Aug 2024]
  • Accusé de réception du fournisseur : [13 Aug 2023]
  • Publication du correctif : [27 Aug 2024]
  • Divulgation publique : [13 Sept 2024]

Références

  • Link to CVE entry
  • Link to Vendor Advisory

Contact

Si vous avez des questions ou besoin de plus d'informations, n'hésitez pas à nous contacter à [[email protected]].

Télécharger l’outil