PT-2026-57932 · Sap+1 · Saprouter+1

CVE-2026-0487

·

Publicado

2026-07-14

·

Atualizado

2026-07-20

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SAProuter no Microsoft Windows (versões afetadas não especificadas)
Descrição Um problema no mecanismo de carregamento de DLL do servidor proxy SAProuter envolve um elemento de caminho de pesquisa não controlado. Isso permite que um invasor não autenticado carregue arquivos de biblioteca (DLL) de um local não confiável, potencialmente sequestrando o processo de carregamento para alcançar a execução de código arbitrário no sistema. Este impacto afeta a confidencialidade, integridade e disponibilidade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09952
CVE-2026-0487

Produtos afetados

Saprouter
Windows