Fuji Electric informuje o nowych podatnościach w swoich produktach. (P26-266)
cert.pse-online.pl 2 miesięcy temu
Produkt
Pupsman – wersje starsze niż 3.9.0
Numer CVE
CVE-2026-56437
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka występuje, ponieważ aplikacja ładuje biblioteki DLL w sposób niebezpieczny. Zdalny atakujący może umieścić specjalnie spreparowany plik . dll i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2026-57895
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
Luka występuje z powodu nieprawidłowych domyślnych uprawnień. Użytkownik lokalny może umieścić złośliwy plik wykonywalny w folderze instalacyjnym i wykonać dowolny kod z podwyższonymi uprawnieniami.