CVE-2025-50675
GPMAW 14, un software bioinformático, presenta una vulnerabilidad crítica relacionada con permisos de archivo inseguros en su directorio de instalación. El...
- Publicado
- 7 ago 2025
- Actualizado
- 8 ago 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 13,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
GPMAW 14, un software bioinformático, presenta una vulnerabilidad crítica relacionada con permisos de archivo inseguros en su directorio de instalación. El directorio es accesible con permisos completos de lectura, escritura y ejecución para todos los usuarios, lo que permite a usuarios sin privilegios manipular archivos dentro del directorio, incluyendo archivos ejecutables como GPMAW3.exe, Fragment.exe y el desinstalador GPsetup64_17028.exe. Un atacante con acceso de usuario puede aprovechar esta configuración incorrecta reemplazando o modificando el desinstalador (GPsetup64_17028.exe) con una versión maliciosa. Si bien la aplicación se ejecuta en el contexto del usuario, el desinstalador generalmente se ejecuta con privilegios administrativos cuando un administrador intenta desinstalar el software. Al explotar esta vulnerabilidad, un atacante podría obtener privilegios administrativos y ejecutar código arbitrario en el contexto del administrador, lo que resulta en una escalada de privilegios.
Fuentes
1CVE-2025-50675: Permisos inseguros de la carpeta de instalación en el software de bioinformática GPMAW
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.