PT-2025-37035 · Updf+1 · Updf+1
CVE-2025-10215
·
Publicado
2025-09-10
·
Atualizado
2026-01-20
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do UPDF 1.8.5.0
Descrição:
Existe um problema de sequestro de caminho de pesquisa de DLL no executável
UPDF.exe para Windows. Atacantes com acesso local podem executar código arbitrário colocando um arquivo malicioso FREngine.dll no diretório C:UsersPublicAppDataLocalUPDFFREngineBin64. Isso pode levar à execução de código arbitrário e persistência.Recomendações:
Certifique-se de que o arquivo
FREngine.dll no diretório C:UsersPublicAppDataLocalUPDFFREngineBin64 seja o arquivo legítimo fornecido pelo fornecedor do software.Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frengine.Dll
Updf