PT-2026-24077 · Mobaxterm+1 · Mobaxterm+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do MobaXterm anteriores à versão 26.1
Descrição
O software apresenta um problema de elemento de caminho de busca não controlado. O aplicativo utiliza WinExec para iniciar o Notepad++ sem especificar o caminho completo do executável ao abrir arquivos de locais remotos. Um atacante poderia explorar esse comportamento ao colocar um executável malicioso em uma posição anterior no caminho de busca do sistema, potencialmente levando à execução de código arbitrário com os privilégios do usuário.
Recomendações
Atualize para a versão 26.1 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mobaxterm
Notepad++