Vulnerabilidad en Blizzard Battle.Net (CVE-2025-1804)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
01/03/2025
Última modificación:
07/03/2025
Descripción
Se ha detectado una vulnerabilidad en Blizzard Battle.Net hasta la versión 2.39.0.15212 en Windows y se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida en la librería profapi.dll. La manipulación conduce a una ruta de búsqueda no controlada. El ataque debe abordarse localmente. La complejidad de un ataque es bastante alta. Se sabe que su explotación es difícil.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA