安全研究

安全漏洞
Bandisoft BandiView访问控制错误漏洞(CVE-2024-45870)

发布日期:2024-10-03
更新日期:2025-03-17

受影响系统:
Bandisoft BandiView 7.0.5
描述:
CVE(CAN) ID: CVE-2024-45870

Bandisoft bandiview是韩国Bandisoft公司的一款图像查看器和编辑器软件。
Bandisoft BandiView 7.05版本存在访问控制错误漏洞,攻击者可以利用该漏洞通过特制的POC文件在sub_0x3d80fc中导致错误访问控制的攻击。

<**>

建议:
厂商补丁:

Bandisoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://cn.bandisoft.com/bandiview/

浏览次数:31
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障