Vulnerabilidad en Seagate Toolkit (CVE-2025-9043)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
14/08/2025
Última modificación:
21/08/2025
Descripción
La ruta del ejecutable del servicio en Seagate Toolkit, en versiones anteriores a la 2.34.0.33 en Windows, permite a un atacante con privilegios de administrador explotar una vulnerabilidad clasificada en CWE-428: Ruta o elemento de búsqueda sin comillas. Un atacante con permisos de escritura en root podría colocar un archivo Program.exe malicioso, que se ejecutaría con privilegios de SYSTEM.
Impacto
Puntuación base 4.0
6.70
Gravedad 4.0
MEDIA