PT-2025-37033 · Updf · Updf
CVE-2025-10213
·
Publicado
2025-09-10
·
Atualizado
2025-09-10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
UPDF versão 1.8.5.0
Descrição:
Existe uma vulnerabilidade de sequestro de caminho de pesquisa de DLL no executável UPDF.exe para Windows. Um atacante com acesso local pode executar código arbitrário ao colocar um arquivo
dxtn.dll malicioso no diretório 'C:UsersAppDataLocalMicrosoftWindowsApps'. Isso pode resultar em execução de código arbitrário e persistência.Recomendações:
Garanta que o diretório 'C:UsersAppDataLocalMicrosoftWindowsApps' esteja devidamente protegido e que arquivos não autorizados não possam ser colocados nele.
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Updf