PT-2026-26996 · Iperius · Iperius Backup
Bzyo
·
Publicado
2026-03-22
·
Atualizado
2026-03-22
·
CVE-2019-25608
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Iperius Backup versão 6.1.0
Description
Um problema de escalação de privilégios permite que usuários com baixos privilégios executem programas arbitrários com privilégios elevados ao criar tarefas de backup. Atacantes podem configurar essas tarefas para executar arquivos em lote ou programas maliciosos antes ou depois das operações de backup. Esses processos são executados com os privilégios da conta de serviço do Iperius Backup, como Sistema Local ou Administrador, resultando na execução de código arbitrário.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iperius Backup