PT-2020-20647 · Pdfescape · Pdfescape Desktop
Publicado
2020-03-05
·
Atualizado
2020-03-05
·
CVE-2020-9418
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
PDFescape Desktop versões 4.0.22 e anteriores
Descrição
Uma vulnerabilidade relacionada a um caminho de pesquisa não confiável no instalador do PDFescape Desktop permite que um invasor obtenha privilégios e execute código por meio do sequestro de DLL.
Recomendações
Para as versões 4.0.22 e anteriores do PDFescape Desktop, atualize para uma versão posterior à 4.0.22 para resolver o problema.
Correção
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pdfescape Desktop