← voltar
CVE-2025-27920

CVE-2025-27920

CVSS 7.2 HIGHEPSS 1.8%● KEVCWE-24
Em resumo

O Output Messenger anterior à versão 2.0.63 permite que atacantes acessem arquivos fora da pasta pretendida usando sequências de caminho (../), podendo expor arquivos de configuração sensíveis e outros dados privados.

Detalhe técnico

Vulnerabilidade de travessia de diretório no Output Messenger <2.0.63 causada por validação inadequada de caminhos de arquivo em parâmetros. Atacantes podem injetar sequências ../ para navegar entre diretórios e ler arquivos arbitrários, comprometendo a confidencialidade de configurações e dados sensíveis sem necessidade de autenticação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Output Messenger before 2.0.63 was vulnerable to a directory traversal attack through improper file path handling. By using ../ sequences in parameters, attackers could access sensitive files outside the intended directory, potentially leading to configuration leakage or arbitrary file access.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →