
# Exploit per: CVE-2024-42845: Esecuzione di codice remoto (RCE) in Invesalius 3.1
È stata identificata una vulnerabilità di Esecuzione di Codice Remota (RCE) nella procedura di importazione dei file DICOM di Invesalius3. Le versioni interessate vanno dalla 3.1.99991 alla 3.1.99998. La vulnerabilità consente agli aggressori di eseguire codice arbitrario inducendo la vittima a importare un file DICOM appositamente modificato nell'applicazione.
La vulnerabilità viene attivata importando un file DICOM creato con intenti malevoli, consentendo all'aggressore di eseguire codice arbitrario sulla macchina della vittima.
Si consiglia agli utenti di aggiornare a una versione di Invesalius3 non affetta da questa vulnerabilità e di prestare cautela nell'importare file DICOM provenienti da fonti non attendibili.
Disclaimer: Questo documento è solo a scopo educativo. Lo sfruttamento non autorizzato delle vulnerabilità è illegale e non etico.