Aplikacja mobilna Asset Suite AnyWhere for Inventory (AWI) na Androida: wersje 11.5 i starsze (CVE-2019-9262, CVE-2019-9429, CVE-2019-9256, CVE-2019-9290) Seria Asset Suite 9: wersja 9.6.4.4 (CVE-2025-1484, CVE-2025-2500) Seria Asset Suite 9: wersja 9.7 (CVE-2025-2500)
Numer CVE
CVE-2025-1484
Krytyczność
6,5/10
CVSS
AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Opis
W komponencie przesyłania multimediów w wymienionych powyżej wersjach pakietu Asset Suite istnieje luka w zabezpieczeniach. Jej skuteczne wykorzystanie może naruszyć poufność lub integralność systemu. Atakujący może wykorzystać tę lukę do skonstruowania żądania, które spowoduje wykonanie dostarczonego przez niego kodu JavaScript w przeglądarce użytkownika w kontekście sesji tego użytkownika z aplikacją.
Numer CVE
CVE-2025-2500
Krytyczność
7,4/10
CVSS
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Opis
W usługach sieciowych SOAP w wymienionych powyżej wersjach pakietu Asset Suite istnieje luka w zabezpieczeniach. Jej skuteczne wykorzystanie może umożliwić atakującemu uzyskanie nieautoryzowanego dostępu do produktu, a czas potencjalnego ataku z wykorzystaniem hasła może się wydłużyć.
Numer CVE
CVE-2019-9262
Krytyczność
8,8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
W komponencie MPEG4Extractor ekstraktora multimediów istnieje luka w zabezpieczeniach. W przypadku jej skutecznego wykorzystania atakujący może wywołać zapis poza zakresem uprawnień, co potencjalnie może prowadzić do zdalnego wykonania kodu.
Numer CVE
CVE-2019-9429
Krytyczność
7,8/10
CVSS
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
W komponencie profman istnieje luka w zabezpieczeniach spowodowana uszkodzeniem pamięci. W przypadku jej skutecznego wykorzystania atakujący może wywołać zapis poza zakresem uprawnień, co potencjalnie może prowadzić do nieautoryzowanego lokalnego podniesienia uprawnień.
Numer CVE
CVE-2019-9256
Krytyczność
8,8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
W komponencie libmediaextractor istnieje luka bezpieczeństwa. W przypadku jej skutecznego wykorzystania atakujący może wywołać zapis poza zakresem z powodu przepełnienia całkowitoliczbowego, co potencjalnie może prowadzić do zdalnego wykonania kodu.
Numer CVE
CVE-2019-9290
Krytyczność
8,8/10
CVSS
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
W komponencie tzdata istnieje luka bezpieczeństwa wynikająca z niezgodności między funkcjami alokacji i dealokacji. W przypadku jej skutecznego wykorzystania atakujący może wywołać uszkodzenie pamięci, co potencjalnie może prowadzić do lokalnej eskalacji uprawnień.