PT-2025-52710 · Zillya · Zillya Total Security

M. Akil Gündoğan

·

Publicado

2025-12-22

·

Atualizado

2026-01-03

·

CVE-2023-53973

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zillya Total Security versão 3.0.2367.0
Descrição O Zillya Total Security permite que usuários com baixos privilégios copiem arquivos para locais não autorizados do sistema através do módulo de quarentena, levando à potencial elevação de privilégios. Atacantes podem usar técnicas de link simbólico para restaurar arquivos em quarentena em diretórios restritos, potencialmente permitindo acesso em nível de sistema através de sequestro de DLL. O módulo de quarentena é o componente envolvido neste problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Incorrect Privilege Assignment

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53973

Produtos afetados

Zillya Total Security