PT-2026-41429 · Oki · Spsv Port Manager
Julio Aviña
·
Publicado
2026-05-16
·
Atualizado
2026-05-16
·
CVE-2020-37229
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OKI sPSV Port Manager versão 1.0.41
Descrição
Um problema de caminho de serviço não Aspas (unquoted service path) existe no serviço
sPSVOpLclSrv. Isso permite que atacantes locais escalem privilégios ao colocar um arquivo executável malicioso dentro do caminho do diretório não aspas. O arquivo malicioso será executado com privilégios de LocalSystem ao reiniciar o serviço ou o sistema.Recomendações
Para a versão 1.0.41, certifique-se de que o caminho do serviço para
sPSVOpLclSrv esteja devidamente entre aspas ou restrinja as permissões de gravação nos diretórios dentro do caminho do serviço para evitar a colocação de executáveis não autorizados.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spsv Port Manager