CVE-2024-31771
Vulnerabilidade de permissão insegura no TotalAV v.6.0.740 permite que um atacante local aumente privilégios por meio de um arquivo criado
- Publicado
- 13 de mai. de 2024
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 28,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de permissão insegura no TotalAV v.6.0.740 permite que um atacante local aumente privilégios por meio de um arquivo criado
Fontes
1Exploit de prova de conceito para CVE-2024-31771 demonstrando escrita arbitrária de arquivos no TotalAV via ataque de link simbólico, permitindo plantio de DLL e escalonamento de privilégios para SYSTEM através do serviço Windows Update.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.