PT-2026-3815 · Macpaw Way · Encrypto

Ismael Nava

·

Publicado

2026-01-21

·

Atualizado

2026-01-21

·

CVE-2021-47863

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions MacPaw Encrypto versão 1.0.1
Description Um problema de caminho de serviço não delimitado por aspas existe na configuração do Encrypto Service. Atacantes locais podem explorar o caminho não delimitado em 'C:Program FilesEncrypto' para injetar executáveis maliciosos, potencialmente levando à execução de código arbitrário e escalonamento de privilégios em sistemas Windows.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47863

Produtos afetados

Encrypto