PT-2026-41429 · Oki · Spsv Port Manager

Julio Aviña

·

Publicado

2026-05-16

·

Atualizado

2026-05-16

·

CVE-2020-37229

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OKI sPSV Port Manager versão 1.0.41
Descrição Um problema de caminho de serviço não Aspas (unquoted service path) existe no serviço sPSVOpLclSrv. Isso permite que atacantes locais escalem privilégios ao colocar um arquivo executável malicioso dentro do caminho do diretório não aspas. O arquivo malicioso será executado com privilégios de LocalSystem ao reiniciar o serviço ou o sistema.
Recomendações Para a versão 1.0.41, certifique-se de que o caminho do serviço para sPSVOpLclSrv esteja devidamente entre aspas ou restrinja as permissões de gravação nos diretórios dentro do caminho do serviço para evitar a colocação de executáveis não autorizados.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37229

Produtos afetados

Spsv Port Manager