PT-2026-61547 · Bizerba · Brain2
CVE-2026-16246
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
BRAIN2 versões anteriores a 3.09
Description
Durante a instalação, o aplicativo
LogPathConfig.exe é executado, o que concede incorretamente ao grupo Everyone do Windows controle total sobre o diretório %ProgramData% em vez de restringir o acesso a %ProgramData%BizerbaBRAIN2. Embora a instalação principal não execute mais essa ferramenta a partir da versão 3.09, o componente opcional Bizerba ScriptService continua a fazê-lo.Recommendations
Atualize para a versão 3.09 ou posterior para evitar que a instalação execute a ferramenta vulnerável.
Desative ou remova o componente Bizerba ScriptService, pois ele permanece vulnerável e será descontinuado na versão 3.11.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Brain2