PT-2025-42879 · Unknown · Workexaminer Professional
Publicado
2025-10-21
·
Atualizado
2025-10-26
·
CVE-2025-10639
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WorkExaminer Professional (versões afetadas não especificadas)
Descrição
A instalação do servidor WorkExaminer Professional inclui um servidor FTP escutando na porta TCP 12304 para receber logs de clientes. Um atacante com acesso de rede a esta porta pode utilizar credenciais fracas e embutidas para fazer login no servidor FTP. A autenticação bem-sucedida permite ao atacante modificar ou ler dados e arquivos de log. A execução remota de código como NT AuthoritySYSTEM no servidor é possível através da substituição de binários de serviço acessíveis localizados no diretório de instalação do WorkExaminer, como "C:Program Files (x86)Work Examiner Professional Server".
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Workexaminer Professional