CVE-2025-48782
Soar Cloud HRD Human Resource Management System - Unrestricted Upload of File with Dangerous Type
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.9EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
06 jun 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An unrestricted upload of file with dangerous type vulnerability in the upload file function of Soar Cloud HRD Human Resource Management System through version 7.3.2025.0408 allows remote attackers to execute arbitrary system commands via a malicious file.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:H
Produtos afetados
Soar Cloud System CO., LTD. · HRD Human Resource Management SystemQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://zuso.ai/advisory/za-2025-07