
Public Disclosure of CVE-2024-55347
Divulgation publique de CVE-2024-55347 🚀
Date : [10-02-2025]
Une vulnérabilité de Binary Planting dans Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 permet à des attaquants d'élever leurs privilèges et d'exécuter du code arbitraire en plaçant un fichier binaire malveillant dans un répertoire spécifique. Cela peut entraîner un accès non autorisé au système et une possible compromission de données sensibles.
L'équipe produit KAPE, son développeur et le CVE Mitre ont été informés d'un problème de Binary Planting dans Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 qui pourrait permettre à des attaquants d'élever leurs privilèges et d'exécuter du code arbitraire. Une exploitation réussie nécessiterait qu'un utilisateur local place une DLL malveillante dans le même répertoire que le binaire cible, conduisant à une exécution de code non autorisée lors de l'exécution de KAPE.
En cas de succès, le code de l'attaquant s'exécuterait avec les privilèges élevés de l'application.
Cette vulnérabilité a été découverte par Sahil Shah, Ramya Shah et Shaurya. Nous remercions le fournisseur et le CVE MITRE pour leur coopération.

Si vous avez des questions ou besoin de plus d'informations, n'hésitez pas à nous contacter à [[email protected]] ou sur LinkedIn
#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276