PT-2026-46211 · Mobatek · Mobaxterm
Xavi Beltran
·
Publicado
2026-06-04
·
Atualizado
2026-06-04
·
CVE-2019-25741
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mobatek MobaXterm versão 12.1
Description
Um estouro de buffer baseado em tratamento de exceção estruturada (SEH) existe no campo de nome de usuário de arquivos de sessão. Isso permite que atacantes remotos executem código arbitrário ao criar um arquivo de sessões malicioso contendo dados de estouro. Quando este arquivo é importado e executado, pode permitir a execução de um reverse shell com privilégios de usuário.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mobaxterm