PT-2025-46528 · X Lite · X-Lite

CVE-2025-12120

·

Publicado

2025-11-11

·

Atualizado

2025-11-20

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Lite XL anteriores à 2.1.9
Descrição O Lite XL executa automaticamente o arquivo .lite project.lua ao abrir um diretório de projeto sem confirmação do usuário. Este arquivo é destinado à configuração do projeto, mas pode conter código Lua executável. A abertura de um projeto malicioso pode levar à execução de código Lua não confiável, resultando potencialmente em execução arbitrária de código com os privilégios do processo do Lite XL.
Recomendações Atualize o Lite XL para a versão 2.1.9 ou posterior.

Exploit

Correção

NULL Pointer Dereference

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00071
CVE-2025-12120

Produtos afetados

X-Lite