CVE-2024-50307

Use of potentially dangerous function issue exists in Chatwork Desktop Application (Windows) versions prior to 2.9.2. If a user clicks a specially crafted link in the application, an arbitrary file may be downloaded from an external website and executed. As a result, arbitrary code may be executed on the device that runs Chatwork Desktop Application (Windows).
References
Configurations

No configuration.

History

28 Oct 2024, 13:35

Type Values Removed Values Added
Summary
  • (es) Existe un problema de uso de funciones potencialmente peligrosas en las versiones de Chatwork Desktop Application (Windows) anteriores a la 2.9.2. Si un usuario hace clic en un enlace especialmente manipulado en la aplicación, se puede descargar un archivo arbitrario de un sitio web externo y ejecutarlo. Como resultado, se puede ejecutar código arbitrario en el dispositivo que ejecuta Chatwork Desktop Application (Windows).

28 Oct 2024, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-28 05:15

Updated : 2024-10-28 13:58


NVD link : CVE-2024-50307

Mitre link : CVE-2024-50307

CVE.ORG link : CVE-2024-50307


JSON object : View

Products Affected

No product.

CWE
CWE-676

Use of Potentially Dangerous Function