Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-44346 — Divulgation publique | Kitploit
Outils/GitHubGitHub/shauryae1337/cve-2024-44346
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionAnalyse de BinairesRed Teaming
GitHubshauryae1337/cve-2024-44346

CVE-2024-44346

Divulgation publique

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Texte alternatif

Divulgation CVE : [CVE-2024-44346]

Date: [13-09-2024]

Résumé

Une vulnérabilité a été identifiée dans Tosibox tbsetup.exe version 4.0.0.0 , qui pourrait permettre une élévation de privilèges locale . Ce problème a été assigné à l'identifiant [CVE-2024-44346] .Le fournisseur a publié un avis avec plus de détails et des mesures de correction.

Produits concernés

  • Fournisseur: Tosibox
  • Produit: tbsetup.exe
  • Version: 4.0.0.0

Description de la vulnérabilité

Tosibox a été informé du problème dans le logiciel Tosibox Key qui pourrait potentiellement permettre l'exécution de code arbitraire lors de l'exécution du programme d'installation de Tosibox Key (tbsetup.exe). Une tentative réussie nécessiterait que l'utilisateur local ait téléchargé ou autrement placé une application binaire malveillante dans le même répertoire que le binaire d'installation, puis exécuté le programme d'installation.

Impact

En cas de succès, le code de l'attaquant s'exécuterait avec les privilèges élevés de l'application.

Avis du fournisseur

Le fournisseur, Tosibox, a publié un avis concernant cette vulnérabilité. Vous pouvez consulter l'avis au lien suivant :

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

Correction

Il est fortement recommandé aux utilisateurs des produits concernés de prendre les mesures suivantes :

  1. Mettre à jour vers la version corrigée comme mentionné dans l'avis du fournisseur : La nouvelle version (4.0.1) de Tosibox Key pour Windows.

Crédits

Cette vulnérabilité a été découverte par Shaurya & Sahil Shah , et nous remercions le fournisseur, Tosibox, pour sa coopération dans la publication d'un correctif.

Chronologie

  • Date de découverte : [5 août 2024]
  • Notification au fournisseur : [27 août 2024]
  • Accusé de réception du fournisseur : [13 août 2023]
  • Publication du correctif : [27 août 2024]
  • Divulgation publique : [13 sept. 2024]

Références

  • Lien vers l'entrée CVE
  • Lien vers l'avis du fournisseur

Contact

Si vous avez des questions ou besoin de plus d'informations, n'hésitez pas à contacter [[email protected]].

Télécharger l’outil