CVE-2019-14422
Foi descoberto um problema no TortoiseSVN 1.12.1. O manipulador de URI Tsvncmd: permite uma operação de diff personalizada em pastas de trabalho do Excel, o...
- Publicado
- 15 de ago. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 14 de ago. de 2019
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no TortoiseSVN 1.12.1. O manipulador de URI Tsvncmd: permite uma operação de diff personalizada em pastas de trabalho do Excel, o que poderia ser usado para abrir pastas de trabalho remotas sem a proteção das configurações de segurança de macro e executar código arbitrário. Uma URI tsvncmd:command:diff?path:[file1]?path2:[file2] executará um diff personalizado em [file1] e [file2] com base na extensão do arquivo. Para arquivos xls, ele executará o script diff-xls.js usando wscript, que abrirá os dois arquivos para análise sem nenhum aviso de segurança de macro. Um atacante pode explorar isso colocando um vírus de macro em uma unidade de rede e forçando a vítima a abrir as pastas de trabalho e executar a macro contida nelas.
Fontes
1Vulnerability-Lab · windows · 14 de ago. de 2019
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.