PT-2025-28093 · Comodo · Comodo Internet Security Premium

Jane Smith

+2

·

Publicado

2025-06-13

·

Atualizado

2025-07-17

·

CVE-2025-7098

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Comodo Internet Security Premium versão 12.3.4.8162
Descrição: Uma vulnerabilidade crítica foi encontrada no componente File Name Handler, onde a manipulação do argumento name/folder resulta em path traversal. O ataque pode ser executado remotamente, com complexidade de ataque bastante alta e difícil exploração. O exploit foi divulgado publicamente e pode ser utilizado. O fabricante foi contatado sobre esta divulgação, mas não respondeu.
Recomendações: Para o Comodo Internet Security Premium versão 12.3.4.8162, como medida temporária, considere restringir o acesso ao componente File Name Handler até que um patch esteja disponível. Evite utilizar o argumento name/folder no componente afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00986
CVE-2025-7098

Produtos afetados

Comodo Internet Security Premium