PT-2025-21632 · Cbewin · Cbewin Anytxt Searcher
Ba1_Ma0
·
Publicado
2025-05-16
·
Atualizado
2025-05-17
·
CVE-2025-4769
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
CBEWIN Anytxt Searcher versão 1.3.1128.0
Descrição:
Uma vulnerabilidade crítica foi identificada no CBEWIN Anytxt Searcher, afetando o arquivo ATService.exe. Este problema resulta em um caminho de pesquisa não controlado. O ataque requer acesso local e possui alta complexidade, tornando a exploração difícil. A vulnerabilidade é classificada como crítica.
Recomendações:
Para a versão 1.3.1128.0, como solução alternativa temporária, considere restringir o acesso ao arquivo ATService.exe até que um patch esteja disponível. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Untrusted Search Path
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cbewin Anytxt Searcher