CVE-2025-57392
BenimPOS Masaustu 3.0.x é afetado por permissões de arquivo inseguras. O diretório de instalação do aplicativo concede aos grupos Everyone e BUILTIN\Users o...
- Publicado
- 10 de set. de 2025
- Atualizado
- 10 de set. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 9,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
BenimPOS Masaustu 3.0.x é afetado por permissões de arquivo inseguras. O diretório de instalação do aplicativo concede aos grupos Everyone e BUILTIN\Users o acesso FILE_ALL_ACCESS, permitindo que usuários locais substituam ou modifiquem arquivos .exe e .dll. Isso pode levar à escalada de privilégios ou à execução arbitrária de código quando o aplicativo for iniciado por outro usuário ou em um contexto elevado.
Fontes
1Prova de conceito para CVE-2025-57392 demonstrando permissões de arquivo padrão inseguras no BenimPOS Desktop V3.0, permitindo escalonamento de privilégios via substituição de executável malicioso no Windows.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.