PT-2026-21496 · Eai Technologies · Eai Technologies Erp
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
eAI Technologies ERP F2 (versões afetadas não especificadas)
Description
O software contém uma vulnerabilidade de Secuestro de DLL (DLL Hijacking). Este problema permite que atacantes locais autenticados coloquem um arquivo DLL manipulado no mesmo diretório do programa para executar código arbitrário. O DLL Hijacking é uma técnica na qual um aplicativo é enganado para carregar uma biblioteca de vínculo dinâmico maliciosa em vez da pretendida.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao sistema e monitore a presença de arquivos DLL suspeitos.
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eai Technologies Erp