CVE-2025-8070

The Windows service configuration of ABP and AES contains an unquoted ImagePath registry value vulnerability. This allows a local attacker to execute arbitrary code by placing a malicious executable in a predictable location such as C:\Program.exe. If the service runs with elevated privileges, exploitation results in privilege escalation to SYSTEM level. This vulnerability arises from an unquoted service path affecting systems where the executable resides in a path containing spaces. Affected products and versions include: ABP 2.0.7.6130 and earlier as well as AES 1.0.6.6133 and earlier.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) La configuración de los servicios de Windows de ABP y AES contiene una vulnerabilidad de valor de registro ImagePath sin comillas. Esto permite a un atacante local ejecutar código arbitrario colocando un ejecutable malicioso en una ubicación predecible, como C:\Program.exe. Si el servicio se ejecuta con privilegios elevados, la explotación resulta en una escalada de privilegios al nivel del SYSTEM. Esta vulnerabilidad surge de una ruta de servicio sin comillas que afecta a los sistemas donde el ejecutable reside en una ruta con espacios. Los productos y versiones afectados incluyen: ABP 2.0.7.6130 y anteriores, así como AES 1.0.6.6133 y anteriores.

23 Jul 2025, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-23 08:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-8070

Mitre link : CVE-2025-8070

CVE.ORG link : CVE-2025-8070


JSON object : View

Products Affected

No product.

CWE
CWE-428

Unquoted Search Path or Element