CVE-2024-3566

Windows CreateProcess sérülékenysége
Angol cím: Windows CreateProcess vulnerability

Publikálás dátuma: 2024.04.10.
Utolsó módosítás dátuma: 2024.04.10.


Elemzés leírás

Eredeti nyelven: A command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.

Elemzés leírás forrása: CVE-2024-3566


Hatás


Hivatkozások

cert.org
flatt.tech

Sérülékeny szoftverek

1.16.19.0 előtti verziók


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »