CVE-2022-24934
O wpsupdater.exe no Kingsoft WPS Office até 11.2.0.10382 permite execução remota de código ao modificar HKEY_CURRENT_USER no registro.
- Publicado
- 23 de mar. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O wpsupdater.exe no Kingsoft WPS Office até 11.2.0.10382 permite execução remota de código ao modificar HKEY_CURRENT_USER no registro.
Fontes
5PoC de Servidor de Atualizações WPS Falso
Servidor de exploit PoC para CVE-2022-24934 que entrega uma carga maliciosa através de um falso servidor de atualização WPS, visando o processo wpsupdate.exe para fins de pesquisa.
Análise técnica e exploit de prova de conceito para CVE-2022-24934, uma vulnerabilidade de escalonamento de privilégios no mecanismo de atualização do WPS Office que permite execução arbitrária de código através de manipulação do registro.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.