一、 漏洞 CVE-2024-37742 基础信息
漏洞信息
                                        # N/A

## 概述
Safe Exam Browser (SEB) 3.5.0 版本在 Windows 系统上的访问控制存在安全问题。该漏洞允许攻击者在 SEB 的 kiosk 模式和底层系统之间共享剪贴板数据,从而危及考试的完整性。

## 影响版本
- Safe Exam Browser 3.5.0 (仅限 Windows 系统)

## 细节
攻击者能够通过利用此漏洞,绕过考试控制,从而在考试过程中获得不公平的优势。具体而言,攻击者可以共享剪贴板中的数据,使得考试期间的信息安全受到威胁。

## 影响
该漏洞主要影响考试的安全性和公平性,可能导致考试内容泄露或考生作弊。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Insecure Access Control in Safe Exam Browser (SEB) = 3.5.0 on Windows. The vulnerability allows an attacker to share clipboard data between the SEB kiosk mode and the underlying system, compromising exam integrity. By exploiting this flaw, an attacker can bypass exam controls and gain an unfair advantage during exams.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Safe Exam Browser 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Safe Exam Browser是瑞士ETH Zurich组织的一个安全网络浏览器环境。可以安全地进行在线考试。 Safe Exam Browser for Windows 3.6之前版本存在安全漏洞。攻击者利用该漏洞在 SEB 信息亭模式和底层系统之间共享剪贴板数据,从而损害完整性,可能导致任意代码执行并通过剪贴板管理组件获取敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-37742 的公开POC
# POC 描述 源链接 神龙链接
1 This repository contains a proof-of-concept (PoC) for exploiting CVE-2024-37742, a vulnerability in Safe Exam Browser (SEB) ≤ 3.5.0 on Windows. The vulnerability enables unauthorized clipboard data sharing between SEB's kiosk mode and the underlying system, compromising the integrity of exams. https://github.com/Eteblue/CVE-2024-37742 POC详情
2 This repository contains a PoC for exploiting CVE-2024-37742, a vulnerability in Safe Exam Browser (SEB) ≤ 3.5.0 on Windows. The vulnerability enables unauthorized clipboard data sharing between SEB's kiosk mode and the underlying system, compromising the integrity of exams. https://github.com/Shadow3ore/CVE-2024-37742 POC详情
3 This repository contains a PoC for exploiting CVE-2024-37742, a vulnerability in Safe Exam Browser (SEB) ≤ 3.5.0 on Windows. The vulnerability enables unauthorized clipboard data sharing between SEB's kiosk mode and the underlying system, compromising the integrity of exams. https://github.com/Nyxr0ot/CVE-2024-37742 POC详情
4 This repository contains a PoC for exploiting CVE-2024-37742, a vulnerability in Safe Exam Browser (SEB) ≤ 3.5.0 on Windows. The vulnerability enables unauthorized clipboard data sharing between SEB's kiosk mode and the underlying system, compromising the integrity of exams. https://github.com/Cha0sK3rn3l/CVE-2024-37742 POC详情
5 This repository contains a PoC for exploiting CVE-2024-37742, a vulnerability in Safe Exam Browser (SEB) ≤ 3.5.0 on Windows. The vulnerability enables unauthorized clipboard data sharing between SEB's kiosk mode and the underlying system, compromising the integrity of exams. https://github.com/cha0sk3rn3l/CVE-2024-37742 POC详情
三、漏洞 CVE-2024-37742 的情报信息