PT-2025-30547 · Aes+1 · Aes+1
CVSS v4.0
9.2
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do ABP anteriores a 2.0.7.6130
Versões do AES anteriores a 1.0.6.6133
Descrição
A configuração do serviço do Windows do ABP e do AES contém uma vulnerabilidade no valor de registro ImagePath sem aspas. Isso permite que um atacante local execute código arbitrário ao colocar um executável malicioso em um local previsível, como
C:Program.exe. Se o serviço for executado com privilégios elevados, a exploração resulta em elevação de privilégio para o nível SYSTEM. Esta vulnerabilidade surge de um caminho de serviço sem aspas, afetando sistemas onde o executável reside em um caminho contendo espaços.Recomendações
Certifique-se de que o valor de registro ImagePath para os serviços do ABP esteja devidamente entre aspas.
Certifique-se de que o valor de registro ImagePath para os serviços do AES esteja devidamente entre aspas.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abp
Aes