
Divulgazione pubblica di CVE-2024-55347
Divulgazione pubblica di CVE-2024-55347 🚀
Data: [10-02-2025]
Una vulnerabilità di Binary Planting in Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 consente agli aggressori di elevare i privilegi ed eseguire codice arbitrario posizionando un file binario dannoso appositamente creato in una directory specifica. Ciò può portare ad accesso non autorizzato al sistema e potenziale compromissione di dati sensibili.
Il team del prodotto KAPE, il suo sviluppatore e CVE Mitre sono stati informati di un problema di Binary Planting in Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 che potrebbe consentire agli aggressori di elevare i privilegi ed eseguire codice arbitrario. Un exploit riuscito richiederebbe che un utente locale posizioni una DLL dannosa nella stessa directory del binario di destinazione, portando all'esecuzione non autorizzata di codice quando KAPE viene eseguito.
In caso di successo, il codice dell'aggressore verrebbe eseguito con i privilegi elevati dell'applicazione.
Questa vulnerabilità è stata scoperta da Sahil Shah, Ramya Shah e Shaurya. Ringraziamo il Vendor e CVE MITRE per la loro cooperazione.

Se hai domande o hai bisogno di maggiori informazioni, non esitare a contattarci a [[email protected]] o su LinkedIn
#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276