PT-2025-47633 · Unknown+1 · Quark Cloud Drive+1
CVE-2025-63685
·
Publicado
2025-11-20
·
Atualizado
2025-11-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Quark Cloud Drive versão 3.23.2
Descrição
O software contém uma falha devido ao carregamento inseguro de bibliotecas do sistema. O aplicativo não valida o caminho ou a assinatura do
regsvr32.exe ao carregá-lo. Um atacante poderia colocar uma DLL maliciosa no diretório de inicialização do aplicativo, levando à sua execução quando o programa for iniciado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quark Cloud Drive
Regsvr32.Exe