Vulnerabilidad en RATOC Systems, Inc. (CVE-2026-28760)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
26/03/2026
Última modificación:
26/03/2026
Descripción
El instalador de RATOC RAID Monitoring Manager para Windows busca en el directorio actual para cargar ciertas DLLs. Si se dirige a un usuario a colocar una DLL diseñada específicamente junto con el instalador, código arbitrario puede ser ejecutado con el privilegio de administrador.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



