PT-2025-48164 · Ncp · Ncp Secure Enterprise Client+1

CVE-2025-26155

·

Publicado

2025-11-26

·

Atualizado

2025-12-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NCP Secure Enterprise Client versão 13.18 NCP Secure Entry Windows Client versão 13.19
Descrição O NCP Secure Enterprise Client 13.18 e o NCP Secure Entry Windows Client 13.19 são afetados por um problema de Caminho de Pesquisa Não Confiável. Isso permite a potencial execução de código malicioso devido a uma configuração insegura do caminho de pesquisa.
Recomendações Atualize o NCP Secure Enterprise Client para uma versão mais recente. Atualize o NCP Secure Entry Windows Client para uma versão mais recente.

Exploit

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26155

Produtos afetados

Ncp Secure Enterprise Client
Ncp Secure Entry Windows Client