PT-2026-35275 · Unknown · Logontracer

Yuki Matsuhashi

·

Publicado

2026-04-27

·

Atualizado

2026-05-23

·

CVE-2026-33277

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LogonTracer versões anteriores a 2.0.0
Descrição Uma falha de injeção de comando de SO existe no LogonTracer, uma ferramenta de código aberto usada para investigar logons maliciosos do Windows. Este problema permite que um usuário autenticado e conectado execute comandos de SO arbitrários com privilégios totais do sistema.
Recomendações Atualize para a versão 2.0.0 ou posterior.

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33277

Produtos afetados

Logontracer