CVE-2024-9150

Report generation functionality in Wyn Enterprise allows for code inclusion, but not sufficiently limits what code might be included. An attacker is able use a low privileges account in order to abuse this functionality and execute malicious code, load DLL libraries and executing OS commands on a host system with applications high privileges. This issue has been fixed in version 8.0.00204.0
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) La función de generación de informes de Wyn Enterprise permite la inclusión de código, pero no limita lo suficiente el código que se puede incluir. Un atacante puede usar una cuenta con privilegios bajos para abusar de esta función y ejecutar código malicioso, cargar librerías DLL y ejecutar comandos del sistema operativo en un sistema host con aplicaciones con privilegios altos. Este problema se ha solucionado en la versión 8.0.00204.0

21 Feb 2025, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-21 12:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-9150

Mitre link : CVE-2024-9150

CVE.ORG link : CVE-2024-9150


JSON object : View

Products Affected

No product.

CWE
CWE-1336

Improper Neutralization of Special Elements Used in a Template Engine