PT-2025-42879 · Unknown · Workexaminer Professional

Publicado

2025-10-21

·

Atualizado

2025-10-26

·

CVE-2025-10639

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WorkExaminer Professional (versões afetadas não especificadas)
Descrição A instalação do servidor WorkExaminer Professional inclui um servidor FTP escutando na porta TCP 12304 para receber logs de clientes. Um atacante com acesso de rede a esta porta pode utilizar credenciais fracas e embutidas para fazer login no servidor FTP. A autenticação bem-sucedida permite ao atacante modificar ou ler dados e arquivos de log. A execução remota de código como NT AuthoritySYSTEM no servidor é possível através da substituição de binários de serviço acessíveis localizados no diretório de instalação do WorkExaminer, como "C:Program Files (x86)Work Examiner Professional Server".
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10639

Produtos afetados

Workexaminer Professional