PT-2026-50920 · Brother · Sapsprint
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Brother SAPSprint versão 7.60
Description
Um problema de caminho de serviço não entre aspas existe no binário do serviço SAPSprint. Isso permite que atacantes locais escalem privilégios ao colocar um executável malicioso no caminho do diretório Program Files, que é então executado com privilégios de LocalSystem quando o serviço inicia automaticamente.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sapsprint