PT-2025-54417 · Selea · Selea Carplateserver

CVE-2020-36903

·

Publicado

2025-12-31

·

Atualizado

2025-12-31

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Selea CarPlateServer versão 4.0.1.6
Description Um problema de caminho de serviço não Aspas existe na configuração do serviço Windows. Isso permite que usuários locais potencialmente executem código com privilégios elevados ao inserir código malicioso no caminho raiz do sistema, que pode então ser executado com privilégios de LocalSystem durante a inicialização do aplicativo ou a reinicialização do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36903

Produtos afetados

Selea Carplateserver