PT-2026-50905 · Unknown · Fortitude Http

CVE-2016-20087

·

Publicado

2026-06-19

·

Atualizado

2026-06-22

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Fortitude HTTP versão 1.0.4.0
Description Existe um problema de caminho de serviço não Aspas (unquoted service path), permitindo que usuários locais executem código arbitrário com privilégios elevados. Isso ocorre porque o caminho do binário do serviço não está entre aspas, permitindo que invasores insiram executáveis maliciosos no caminho raiz do sistema. Esses arquivos podem então ser executados com privilégios de SYSTEM durante a inicialização do serviço ou a reinicialização do sistema.
Recommendations Atualize o Fortitude HTTP versão 1.0.4.0 para uma versão onde o caminho do serviço esteja devidamente entre aspas.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20087

Produtos afetados

Fortitude Http