PT-2025-22902 · Unknown · Proactivanet

CVE-2025-40672

·

Publicado

2025-05-26

·

Atualizado

2025-05-27

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ProactivaNet versão 3.24.0.0
Descrição Foi identificada uma vulnerabilidade de Escalonamento de Privilégio no ProactivaNet, permitindo que qualquer usuário substitua o arquivo panLoad.exe, que será executado pelo usuário SYSTEM via uma tarefa agendada. Isso permitiria a um invasor obter permissões de administrador para realizar diversas atividades, como acessar informações sensíveis, executar código remotamente e até mesmo causar uma negação de serviço (DoS).
Recomendações Para o ProactivaNet versão 3.24.0.0, considere restringir o acesso ao arquivo panLoad.exe para impedir substituições não autorizadas até que um patch esteja disponível. Como solução temporária, desabilitar a execução do panLoad.exe via tarefas agendadas pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

DoS

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40672

Produtos afetados

Proactivanet