PT-2025-50742 · Genexus+1 · Genexus Protection Server+1

CVE-2024-58288

·

Publicado

2025-12-11

·

Atualizado

2025-12-12

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Genexus Protection Server versão 9.7.2.10
Descrição O software Genexus Protection Server contém uma falha devido a um caminho de serviço sem aspas na configuração do serviço do Windows protsrvservice. Isso permite que atacantes potencialmente executem código arbitrário com privilégios elevados de LocalSystem, colocando executáveis maliciosos em locais específicos do sistema de arquivos.
Recomendações Garanta que o caminho do serviço para o serviço do Windows protsrvservice esteja devidamente entre aspas para prevenir a exploração.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-58288

Produtos afetados

Genexus Protection Server
Windows