PT-2025-46789 · Nero · Nero Backitup

CVE-2025-63680

·

Publicado

2025-11-13

·

Atualizado

2025-11-14

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões de 2019 a 2025 do Nero BackItUp
Descrição O Nero BackItUp contém uma falha de processamento de caminho e renderização da interface do usuário. Esta falha, combinada com a forma como o Windows lida com a execução de arquivos, pode permitir que um invasor execute código arbitrário quando um usuário clica em um arquivo especialmente criado. Especificamente, criar uma pasta com um ponto no final e colocar um arquivo de script com o mesmo nome dentro faz com que o Nero BackItUp exiba o arquivo como uma pasta. Quando o usuário clica nesta "pasta", o Windows tenta executar o arquivo de script através de um mecanismo de fallback. O componente vulnerável é a maneira como o Nero BackItUp renderiza nomes de arquivos e interage com a função ShellExecuteW do Windows.
Recomendações Versões anteriores a 2019 devem ser atualizadas. Versões de 2019 a 2025 devem ser atualizadas.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63680

Produtos afetados

Nero Backitup