PT-2026-64165 · Victor · Victor
CVE-2026-21655
·
Publicado
2026-07-23
·
Atualizado
2026-08-06
CVSS v4.0
8.7
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
victor versões 2.9 through 2.9
Description
Existe um problema na versão para Windows do software onde a desserialização de dados não confiáveis permite o CAPEC-586, que se refere ao processo de converter dados de um fluxo ou arquivo de volta em um objeto de maneira que pode ser manipulada por um invasor para executar códigos ou ações não autorizadas.
Recommendations
Atualize o victor para a versão 3.0.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Victor