PT-2025-54417 · Selea · Selea Carplateserver
CVE-2020-36903
·
Publicado
2025-12-31
·
Atualizado
2025-12-31
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Selea CarPlateServer versão 4.0.1.6
Description
Um problema de caminho de serviço não Aspas existe na configuração do serviço Windows. Isso permite que usuários locais potencialmente executem código com privilégios elevados ao inserir código malicioso no caminho raiz do sistema, que pode então ser executado com privilégios de LocalSystem durante a inicialização do aplicativo ou a reinicialização do sistema.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Selea Carplateserver