PT-2026-50905 · Unknown · Fortitude Http
CVE-2016-20087
·
Publicado
2026-06-19
·
Atualizado
2026-06-22
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fortitude HTTP versão 1.0.4.0
Description
Existe um problema de caminho de serviço não Aspas (unquoted service path), permitindo que usuários locais executem código arbitrário com privilégios elevados. Isso ocorre porque o caminho do binário do serviço não está entre aspas, permitindo que invasores insiram executáveis maliciosos no caminho raiz do sistema. Esses arquivos podem então ser executados com privilégios de SYSTEM durante a inicialização do serviço ou a reinicialização do sistema.
Recommendations
Atualize o Fortitude HTTP versão 1.0.4.0 para uma versão onde o caminho do serviço esteja devidamente entre aspas.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortitude Http