PT-2025-22556 · Ocuco Innovation · Reportserver.Exe
CVE-2024-41196
·
Publicado
2025-05-22
·
Atualizado
2025-05-22
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ocuco Innovation - REPORTSERVER.EXE versão 2.10.24.13
Descrição
Uma falha no REPORTSERVER.EXE permite que atacantes contornem a autenticação e escalem privilégios para Administrador por meio de um pacote TCP manipulado.
Recomendações
Para o Ocuco Innovation - REPORTSERVER.EXE versão 2.10.24.13, considere restringir o acesso ao REPORTSERVER.EXE até que um patch esteja disponível para evitar possível exploração.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Reportserver.Exe