PT-2025-27580 · Tenable · Tenable Nessus
CVE-2025-36630
·
Publicado
2025-06-30
·
Atualizado
2025-08-08
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Tenable Nessus anteriores à 10.8.5
Descrição:
Foi descoberta uma falha de segurança na qual um usuário não administrativo poderia sobrescrever arquivos arbitrários do sistema local com conteúdo de log, com privilégios de SYSTEM, em um host Windows.
Recomendações:
Para versões anteriores à 10.8.5, atualize para a versão 10.8.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos arquivos do sistema para minimizar o risco de exploração.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenable Nessus