Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3892

Опубликовано: 15 мая 2024
Источник: nvd
CVSS3: 7.2
CVSS3: 6.7
EPSS Низкий

Описание

A local code execution vulnerability is possible in Telerik UI for WinForms beginning in v2021.1.122 but prior to v2024.2.514. This vulnerability could allow an untrusted theme assembly to execute arbitrary code on the local Windows system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:progress:telerik_ui_for_winforms:*:*:*:*:*:*:*:*
Версия от 2021.1.122 (включая) до 2024.2.514 (исключая)

EPSS

Процентиль: 8%
0.00031
Низкий

7.2 High

CVSS3

6.7 Medium

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.2
github
больше 1 года назад

A local code execution vulnerability is possible in Telerik UI for WinForms beginning in v2021.1.122 but prior to v2024.2.514. This vulnerability could allow an untrusted theme assembly to execute arbitrary code on the local Windows system.

EPSS

Процентиль: 8%
0.00031
Низкий

7.2 High

CVSS3

6.7 Medium

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo