PT-2025-52710 · Zillya · Zillya Total Security
M. Akil Gündoğan
·
Publicado
2025-12-22
·
Atualizado
2026-01-03
·
CVE-2023-53973
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zillya Total Security versão 3.0.2367.0
Descrição
O Zillya Total Security permite que usuários com baixos privilégios copiem arquivos para locais não autorizados do sistema através do módulo de quarentena, levando à potencial elevação de privilégios. Atacantes podem usar técnicas de link simbólico para restaurar arquivos em quarentena em diretórios restritos, potencialmente permitindo acesso em nível de sistema através de sequestro de DLL. O módulo de quarentena é o componente envolvido neste problema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Incorrect Privilege Assignment
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zillya Total Security