CVE-2024-46466

By default, dedicated folders of ZONECENTRAL for Windows up to 2024.3 or up to Q.2021.2 (ANSSI qualification submission) can be accessed by other users to misuse technical files and make them perform tasks with higher privileges. Configuration of ZONECENTRAL has to be modified to prevent this vulnerability.
Configurations

No configuration.

History

25 Nov 2024, 20:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8
CWE CWE-276

18 Nov 2024, 17:11

Type Values Removed Values Added
Summary
  • (es) De forma predeterminada, otros usuarios pueden acceder a las carpetas dedicadas de ZONECENTRAL para Windows hasta la versión 2024.3 o hasta la versión Q.2021.2 (envío de calificación ANSSI) para hacer un uso indebido de los archivos técnicos y obligarlos a realizar tareas con mayores privilegios. Se debe modificar la configuración de ZONECENTRAL para evitar esta vulnerabilidad.

15 Nov 2024, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-15 18:15

Updated : 2024-11-25 20:15


NVD link : CVE-2024-46466

Mitre link : CVE-2024-46466

CVE.ORG link : CVE-2024-46466


JSON object : View

Products Affected

No product.

CWE
CWE-276

Incorrect Default Permissions