PT-2025-14793 · Netwrix · Netwrix Password Secure
Marcel Fromkorth
+1
·
Publicado
2025-04-03
·
Atualizado
2025-06-26
·
CVE-2025-26817
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netwrix Password Secure versão 9.2.0.32454
Descrição
A falha permite injeção de comandos do sistema operacional, o que pode levar à execução remota de código por um atacante autenticado. Isso significa que um atacante poderia potencialmente executar comandos do sistema em um sistema vulnerável, permitindo-lhe realizar ações não autorizadas. O número estimado de dispositivos potencialmente afetados em todo o mundo não é especificado. Há menção a incidentes no mundo real onde essa falha foi explorada, mas os detalhes não são fornecidos. Os detalhes técnicos sobre a exploração incluem a capacidade de injetar comandos do sistema operacional, mas endpoints de API específicos, parâmetros vulneráveis ou nomes de funções não são mencionados.
Recomendações
Para o Netwrix Password Secure versão 9.2.0.32454, considere desabilitar qualquer funcionalidade que permita a execução de comandos do sistema operacional até que um patch esteja disponível. Restrinja o acesso a áreas sensíveis do sistema para minimizar o risco de exploração. Evite usar quaisquer recursos que possam ser vulneráveis à injeção de comandos do sistema operacional até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netwrix Password Secure