CVE-2025-27237
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
03/10/2025
Última modificación:
06/10/2025
Descripción
*** Pendiente de traducción *** In Zabbix Agent and Agent 2 on Windows, the OpenSSL configuration file is loaded from a path writable by low-privileged users, allowing malicious modification and potential local privilege escalation by injecting a DLL.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA



