CVE-2024-42049
SMB通信経由でTightVNCのパスワード読み込みが可能な脆弱性
報告者
ルスラン サイフィエフ
川田 柾浩
概要
TightVNCの名前付きパイプを悪用することで、リモートからパスワードを取得できる脆弱性。
影響を受けるシステムおよびバージョン
2.8.81まで
2.8.84で修正
CVSS
9.1
参考情報
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42049
ルスラン サイフィエフ
川田 柾浩
TightVNCの名前付きパイプを悪用することで、リモートからパスワードを取得できる脆弱性。
2.8.81まで
2.8.84で修正
9.1
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42049
Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。
疑問点やお見積もり依頼はこちらから
お見積もり・お問い合わせセキュリティ診断サービスについてのご紹介
資料ダウンロード