PT-2025-27580 · Tenable · Tenable Nessus

CVE-2025-36630

·

Publicado

2025-06-30

·

Atualizado

2025-08-08

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Tenable Nessus anteriores à 10.8.5
Descrição: Foi descoberta uma falha de segurança na qual um usuário não administrativo poderia sobrescrever arquivos arbitrários do sistema local com conteúdo de log, com privilégios de SYSTEM, em um host Windows.
Recomendações: Para versões anteriores à 10.8.5, atualize para a versão 10.8.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos arquivos do sistema para minimizar o risco de exploração.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11610
CVE-2025-36630

Produtos afetados

Tenable Nessus