PT-2025-48600 · Unknown · Motionphoto
CVE-2025-58482
·
Publicado
2025-12-02
·
Atualizado
2025-12-04
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do MotionPhoto anteriores à 4.1.51
Descrição
Existe uma falha de controle de acesso inadequado no componente MPLocalService do MotionPhoto. Isso permite que atacantes locais iniciem um serviço privilegiado.
Recomendações
Atualize o MotionPhoto para a versão 4.1.51 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Motionphoto