CVE-2025-46093
CVE-2025-46093
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.9EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
04 ago 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
LiquidFiles before 4.1.2 supports FTP SITE CHMOD for mode 6777 (setuid and setgid), which allows FTPDrop users to execute arbitrary code as root by leveraging the Actionscript feature and the sudoers configuration.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
LiquidFiles · LiquidFiles¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →