A vulnerability classified as critical was found in vitejs launch-editor up to 2.8.x on Windows. This affects the function launchEditor of the component Special Character Handler. The manipulation of the argument File results in command injection. This vulnerability is known as CVE-2024-52011. It is possible to launch the attack remotely. No...
10 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
CVE-2024-52011 | vitejs launch-editor up to 2.8.x on Windows Special Character launchEditor File command injection
Cyber Threat & Vulnerability Dossier
CVSS 7.5 HIGH
EPSS 21.3%
CVE-2024-52011 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Patch-Tuesday Update einspielen oder betroffene Dienste in Windows Defender isolieren.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2024-52011
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 51%
🟡 In Evaluierung 29%
🟢 Keine Auswirkung 15%
Spannende Innovation 5%
Verwandte Story-Cluster & Quellen (Vektor-KI)
1 Quelle
ICAC sets integrity standards for government computers to fight misuse
1 Quelle
Alabama launches investigation into OpenAI’s hack of Hugging Face
1 Quelle
That fake Grand Theft Auto VI demo is actually just malware
SOCIAL SHARE CARD GENERATOR