PT-2026-5110 · Epson · Epson

CVE-2020-36984

·

Publicado

2020-10-27

·

Atualizado

2026-01-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas EPSON versão 1.124
Descrição O EPSON 1.124 contém uma vulnerabilidade de caminho de serviço sem aspas no serviço SENADB. Isso permite que atacantes locais executem código com privilégios elevados do sistema. A vulnerabilidade existe devido a um caminho sem aspas em C:Program Files (x86)EPSON P2BPrinter SoftwareStatus Monitor. Atacantes podem injetar executáveis maliciosos neste diretório, que serão então executados com permissões LocalSystem.
Recomendações Assegure-se de que o caminho do serviço para o SENADB esteja entre aspas.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07526
CVE-2020-36984

Produtos afetados

Epson