PT-2025-2972 · Itop Vpn · Itop Vpn

Jonathanlauener

·

Publicado

2024-11-20

·

Atualizado

2025-02-03

·

CVE-2024-53588

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas iTop VPN versão 16.0
Descrição Uma vulnerabilidade de sequestro de DLL permite que atacantes executem código arbitrário ao inserir um arquivo DLL manipulado no caminho ProgramDataiTop VPNDownloadervpn6. Isso possibilita que atacantes induzam o iTop VPN a carregar um arquivo DLL falso, resultando na execução de código malicioso.
Recomendações Para o iTop VPN versão 16.0, como uma solução alternativa temporária, considere restringir o acesso ao caminho ProgramDataiTop VPNDownloadervpn6 para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06575
CVE-2024-53588

Produtos afetados

Itop Vpn