PT-2026-106228 · Newell Brands · Dymo Id
CVE-2026-102262
·
Publicado
2026-10-05
·
Atualizado
2026-10-06
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Newell Brands DYMO ID versões anteriores a 1.6.0
Description
O software resolve o diretório de Módulos de plugins relativamente ao diretório de trabalho do processo. Isso permite que um invasor armazene um arquivo de trabalho juntamente com módulos ou DLLs maliciosos. Quando a vítima abre o arquivo de trabalho, o diretório de trabalho do processo é definido para a pasta que contém o arquivo, resultando na execução de código arbitrário no nível de privilégio da vítima.
Recommendations
Atualizar para a versão 1.6.0.
Correção
Path traversal
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dymo Id