PT-2026-58876 · Asus · Gamesdk
CVE-2026-8919
·
Publicado
2026-07-15
·
Atualizado
2026-07-15
CVSS v4.0
7.2
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
ASUS GameSDK (versões afetadas não especificadas)
Description
Uma Política de Segurança de Domínios Cruzados permissiva com domínios não confiáveis permite que um usuário remoto obtenha o hash NTLM de um usuário local. Isso ocorre quando um usuário é convencido a visitar uma página web manipulada que envia uma solicitação contendo um caminho UNC para o endpoint de serviço local do aplicativo. Este problema pode resultar em divulgação de informações, adulteração de dados, indisponibilidade do GameSDK ou acesso não autorizado às informações da vítima em outros serviços.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gamesdk