CVE-2026-34223
È stata identificata una vulnerabilità in Desigo CC ClickOnce Client V6 (All versions), Desigo CC ClickOnce Client V7 (All versions), Desigo CC family V8 (All versions), Desigo CC family V9 (All versions), Desigo CC Flex Client V6 (All versions), Desigo CC Flex Client V7 (All versions), Desigo CC Installed Client V6 (All versions), Desigo CC Installed Client V7 (All versions). L'applicazione interessata è vulnerabile all'esecuzione di codice sul client (CCE) a causa di una convalida insufficiente dell'input durante la gestione degli script incorporati nei documenti grafici definiti dall'utente. In particolare, quando lo script all'interno di un documento grafico è progettato o modificato da un utente malintenzionato per includere comandi dannosi. Quando un utente apre un documento grafico compromesso, lo script incorporato viene eseguito nell'istanza dell'applicazione client, consentendo a un utente malintenzionato di scrivere file arbitrari nel sistema operativo del client. Per sfruttare la vulnerabilità con successo, un utente malintenzionato deve creare un documento grafico dannoso e indurre un utente con privilegi sufficienti a visualizzarlo. Ciò potrebbe compromettere il sistema operativo del client e consentire potenziali spostamenti laterali all'interno dell'organizzazione.
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
