PT-2025-2972 · Itop Vpn · Itop Vpn
Jonathanlauener
·
Publicado
2024-11-20
·
Atualizado
2025-02-03
·
CVE-2024-53588
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
iTop VPN versão 16.0
Descrição
Uma vulnerabilidade de sequestro de DLL permite que atacantes executem código arbitrário ao inserir um arquivo DLL manipulado no caminho ProgramDataiTop VPNDownloadervpn6. Isso possibilita que atacantes induzam o iTop VPN a carregar um arquivo DLL falso, resultando na execução de código malicioso.
Recomendações
Para o iTop VPN versão 16.0, como uma solução alternativa temporária, considere restringir o acesso ao caminho ProgramDataiTop VPNDownloadervpn6 para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Itop Vpn