PT-2025-37033 · Updf · Updf

CVE-2025-10213

·

Publicado

2025-09-10

·

Atualizado

2025-09-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: UPDF versão 1.8.5.0
Descrição: Existe uma vulnerabilidade de sequestro de caminho de pesquisa de DLL no executável UPDF.exe para Windows. Um atacante com acesso local pode executar código arbitrário ao colocar um arquivo dxtn.dll malicioso no diretório 'C:UsersAppDataLocalMicrosoftWindowsApps'. Isso pode resultar em execução de código arbitrário e persistência.
Recomendações: Garanta que o diretório 'C:UsersAppDataLocalMicrosoftWindowsApps' esteja devidamente protegido e que arquivos não autorizados não possam ser colocados nele.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00031
CVE-2025-10213

Produtos afetados

Updf