CVE-2024-55347 公开披露 🚀
日期: [10-02-2025]
Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 中存在一个二进制植入漏洞,攻击者可通过将恶意构造的二进制文件放置到特定目录中提升权限并执行任意代码。该漏洞可能导致未经授权的系统访问以及敏感数据的潜在泄露。
KAPE 产品团队、其开发者以及 CVE Mitre 已被告知 Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 中存在一个二进制植入问题,该问题可能允许攻击者提升权限并执行任意代码。成功利用此漏洞需要本地用户将恶意 DLL 放置到目标二进制文件所在的同一目录中,从而导致在 KAPE 运行时执行未经授权的代码。
如果成功,攻击者的代码将以应用程序的更高权限执行。
本漏洞由 Sahil Shah、Ramya Shah 和 Shaurya 发现。我们感谢供应商及 CVE MITRE 的合作。

如有任何疑问或需要更多信息,请通过 [[email protected]] 或 LinkedIn 与我们联系。
#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276