安全研究
安全漏洞
Seagate Toolkit不受控制的搜索路径元素漏洞(CVE-2025-9267)
发布日期:2025-09-26
更新日期:2025-11-06
受影响系统:Seagate Toolkit Seagate Toolkit < 2.35.0.6
描述:
CVE(CAN) ID:
CVE-2025-9267
Seagate Toolkit是美国Seagate公司的一个用于管理和备份数据的软件。
Seagate Toolkit 2.35.0.6之前版本存在不受控制的搜索路径元素漏洞,该漏洞源于该软件未正确验证DLL来源或其完整性,攻击者可利用该漏洞将恶意的DLL与可执行安装程序置于同一目录中,从而导致任意代码执行。
<**>
建议:
厂商补丁:
Seagate Toolkit
---------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.seagate.com/support/software/toolkit/#downloads浏览次数:51
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |