PT-2025-50742 · Genexus+1 · Genexus Protection Server+1
CVE-2024-58288
·
Publicado
2025-12-11
·
Atualizado
2025-12-12
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Genexus Protection Server versão 9.7.2.10
Descrição
O software Genexus Protection Server contém uma falha devido a um caminho de serviço sem aspas na configuração do serviço do Windows protsrvservice. Isso permite que atacantes potencialmente executem código arbitrário com privilégios elevados de LocalSystem, colocando executáveis maliciosos em locais específicos do sistema de arquivos.
Recomendações
Garanta que o caminho do serviço para o serviço do Windows protsrvservice esteja devidamente entre aspas para prevenir a exploração.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Genexus Protection Server
Windows