PT-2025-44308 · Microsoft+2 · Windows+2
CVE-2024-14012
·
Publicado
2025-10-29
·
Atualizado
2025-10-29
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Revenera InstallShield anteriores à 2023 R2
Descrição
Existe uma vulnerabilidade de elevação de privilégio no Revenera InstallShield versão 2023 R1 ao executar um Setup.exe renomeado no Windows. Se um administrador local executar um Setup.exe renomeado, o
MPR.dll pode ser carregado de um local inseguro, potencialmente levando à elevação de privilégio.Recomendações
Atualize para a versão 2023 R2 ou posterior.
Correção
LPE
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Installshield
Mpr.Dll
Windows