PT-2026-6733 · Wondershare · Wondershare Application Framework Service
Chuyreds
·
Publicado
2026-02-06
·
Atualizado
2026-02-06
·
CVE-2019-25266
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Wondershare Application Framework Service versão 2.4.3.231
Description
Um caminho de serviço não delimitado por aspas permite que atacantes locais potencialmente executem código arbitrário com privilégios elevados. Isso ocorre quando um caminho de serviço contém espaços e não está entre aspas, permitindo que atacantes coloquem executáveis maliciosos em locais de diretório específicos para sequestrar o contexto de execução do serviço.
Recommendations
Atualize o Wondershare Application Framework Service para uma versão que corrija o problema de caminho de serviço não delimitado por aspas. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wondershare Application Framework Service