Wizvera

Veraport G3

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.05%
  • Veröffentlicht 20.12.2018 14:29:00
  • Zuletzt bearbeitet 21.11.2024 04:08:19

In Veraport G3 ALL on MacOS, a race condition when calling the Veraport API allow remote attacker to cause arbitrary file download and execution. This results in remote code execution.

  • EPSS 0.5%
  • Veröffentlicht 20.12.2018 14:29:00
  • Zuletzt bearbeitet 21.11.2024 04:08:19

In Veraport G3 ALL on MacOS, due to insufficient domain validation, It is possible to overwrite installation file to malicious file. A remote unauthenticated attacker may use this vulnerability to execute arbitrary file.