PT-2025-22902 · Unknown · Proactivanet
CVE-2025-40672
·
Publicado
2025-05-26
·
Atualizado
2025-05-27
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ProactivaNet versão 3.24.0.0
Descrição
Foi identificada uma vulnerabilidade de Escalonamento de Privilégio no ProactivaNet, permitindo que qualquer usuário substitua o arquivo
panLoad.exe, que será executado pelo usuário SYSTEM via uma tarefa agendada. Isso permitiria a um invasor obter permissões de administrador para realizar diversas atividades, como acessar informações sensíveis, executar código remotamente e até mesmo causar uma negação de serviço (DoS).Recomendações
Para o ProactivaNet versão 3.24.0.0, considere restringir o acesso ao arquivo
panLoad.exe para impedir substituições não autorizadas até que um patch esteja disponível. Como solução temporária, desabilitar a execução do panLoad.exe via tarefas agendadas pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Correção
DoS
LPE
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Proactivanet