PT-2025-21632 · Cbewin · Cbewin Anytxt Searcher

Ba1_Ma0

·

Publicado

2025-05-16

·

Atualizado

2025-05-17

·

CVE-2025-4769

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: CBEWIN Anytxt Searcher versão 1.3.1128.0
Descrição: Uma vulnerabilidade crítica foi identificada no CBEWIN Anytxt Searcher, afetando o arquivo ATService.exe. Este problema resulta em um caminho de pesquisa não controlado. O ataque requer acesso local e possui alta complexidade, tornando a exploração difícil. A vulnerabilidade é classificada como crítica.
Recomendações: Para a versão 1.3.1128.0, como solução alternativa temporária, considere restringir o acesso ao arquivo ATService.exe até que um patch esteja disponível. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Untrusted Search Path

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4769

Produtos afetados

Cbewin Anytxt Searcher