{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-04T18:59:17.994","vulnerabilities":[{"cve":{"id":"CVE-2024-29734","sourceIdentifier":"vultures@jpcert.or.jp","published":"2024-04-03T08:15:49.173","lastModified":"2026-06-17T07:22:58.600","vulnStatus":"Deferred","cveTags":[],"descriptions":[{"lang":"en","value":"Uncontrolled search path element issue exists in SonicDICOM Media Viewer 2.3.2 and earlier, which may lead to insecurely loading Dynamic Link Libraries. As a result, arbitrary code may be executed with the privileges of the running application."},{"lang":"es","value":"Existe un problema de elemento de ruta de búsqueda no controlado en SonicDICOM Media Viewer 2.3.2 y versiones anteriores, lo que puede provocar que las bibliotecas de vínculos dinámicos se carguen de forma insegura. Como resultado, se puede ejecutar código arbitrario con los privilegios de la aplicación en ejecución."}],"affected":[{"source":"vultures@jpcert.or.jp","affectedData":[{"vendor":"Fujidenolo Solutions Co., Ltd.","product":"SonicDICOM Media Viewer","versions":[{"version":"2.3.2 and earlier","status":"affected"}]}]},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","affectedData":[{"vendor":"fujidenolo_solutions_co_ltd.","product":"sonicdicom_media_viewer","defaultStatus":"unknown","cpes":["cpe:2.3:a:fujidenolo_solutions_co_ltd.:sonicdicom_media_viewer:*:*:*:*:*:*:*:*"],"versions":[{"version":"0","lessThan":"2.3.2","versionType":"custom","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.8,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-10-31T13:41:04.894082Z","id":"CVE-2024-29734","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","description":[{"lang":"en","value":"CWE-427"}]}],"references":[{"url":"https://jvn.jp/en/jp/JVN40367518/","source":"vultures@jpcert.or.jp"},{"url":"https://jvn.jp/en/jp/JVN40367518/","source":"af854a3a-2127-422b-91ae-364da2661108"}]}}]}