PT-2026-21496 · Eai Technologies · Eai Technologies Erp

·

CVE-2026-2998

·

Publicado

2026-02-23

·

Atualizado

2026-07-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas eAI Technologies ERP F2 (versões afetadas não especificadas)
Description O software contém uma vulnerabilidade de Secuestro de DLL (DLL Hijacking). Este problema permite que atacantes locais autenticados coloquem um arquivo DLL manipulado no mesmo diretório do programa para executar código arbitrário. O DLL Hijacking é uma técnica na qual um aplicativo é enganado para carregar uma biblioteca de vínculo dinâmico maliciosa em vez da pretendida.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao sistema e monitore a presença de arquivos DLL suspeitos.

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2998

Produtos afetados

Eai Technologies Erp