PT-2025-46731 · Tec It · Tbarcode

CVE-2022-4983

·

Publicado

2025-11-12

·

Atualizado

2025-11-13

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas TEC-IT TBarCode versão 11.15
Descrição O controle ActiveX/OCX TBarCode11.ocx na versão 11.15 possui uma falha em seu tratamento de licenciamento, que depende de arquivos INI. Isso pode ser explorado para criar arquivos remotamente no sistema de arquivos do host. Dependendo dos nomes de arquivos permitidos e dos locais de criação de arquivos, os atacantes podem conseguir gravar arquivos que levam à execução de código ou persistência com os privilégios do processo anfitrião.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4983

Produtos afetados

Tbarcode