PT-2025-50560 · Tradingview · Rdesktop

Xavier Danes

·

Publicado

2025-12-10

·

Atualizado

2025-12-24

·

CVE-2025-14498

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TradingView Desktop (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de escalonamento de privilégios local no TradingView Desktop devido a um caminho de busca não controlado dentro do framework Electron. Um atacante com capacidade de execução de código com baixos privilégios pode explorar isso para escalonar privilégios e executar código arbitrário no contexto de um usuário alvo. O problema origina-se do carregamento de um arquivo de script pelo produto a partir de um local não seguro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14498
ZDI-25-1070

Produtos afetados

Rdesktop