Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-44346 — Публичное раскрытие | Kitploit
Инструменты/GitHubGitHub/shauryae1337/cve-2024-44346
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеАнализ Бинарных ФайловRed Teaming
GitHubshauryae1337/cve-2024-44346

CVE-2024-44346

Публичное раскрытие

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Alt Text

Раскрытие CVE: [CVE-2024-44346]

Дата: [13-09-2024]

Сводка

Уязвимость была обнаружена в Tosibox tbsetup.exe версии 4.0.0.0 , которая может привести к локальному повышению привилегий . Этой проблеме присвоен идентификатор [CVE-2024-44346] .Производитель выпустил уведомление с дополнительными сведениями и шагами по устранению.

Затронутые продукты

  • Производитель: Tosibox
  • Продукт: tbsetup.exe
  • Версия: 4.0.0.0

Описание уязвимости

Tosibox был уведомлен о проблеме в программном обеспечении Tosibox Key, которая потенциально может позволить выполнение произвольного кода при запуске установщика Tosibox Key (tbsetup.exe). Для успешной атаки требуется, чтобы локальный пользователь загрузил или иным образом разместил вредоносное двоичное приложение в том же каталоге, что и установщик, а затем запустил установщик.

Воздействие

В случае успеха код злоумышленника выполнится с повышенными привилегиями приложения.

Уведомление производителя

Производитель, Tosibox, выпустил уведомление об этой уязвимости. Вы можете просмотреть уведомление по следующей ссылке:

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

Устранение

Настоятельно рекомендуется пользователям затронутых продуктов предпринять следующие действия:

  1. Обновитесь до исправленной версии, указанной в уведомлении производителя: Новая версия (4.0.1) Tosibox Key для Windows.

Благодарности

Эта уязвимость была обнаружена Shaurya & Sahil Shah , и мы благодарим производителя Tosibox за сотрудничество в выпуске исправления.

Хронология

  • Дата обнаружения: [5 августа 2024]
  • Уведомление производителя: [27 августа 2024]
  • Подтверждение производителя: [13 августа 2023]
  • Выпуск исправления: [27 августа 2024]
  • Публичное раскрытие: [13 сентября 2024]

Ссылки

  • Ссылка на запись CVE
  • Ссылка на уведомление производителя

Контакты

Если у вас есть вопросы или вам нужна дополнительная информация, свяжитесь по адресу [[email protected]].

Скачать инструмент