PT-2025-14458 · Unknown+1 · Assetview Cloud+1

CVE-2025-25060

·

Publicado

2025-04-02

·

Atualizado

2025-04-02

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do AssetView (versões afetadas não especificadas) Versões do AssetView CLOUD (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de ausência de autenticação para função crítica no software. Se explorada, um atacante remoto não autenticado pode obter e/ou excluir arquivos no servidor onde o produto está em execução. O problema representa um alto risco para sistemas expostos à internet.
Recomendações Para o AssetView, atualize para uma versão que inclua uma correção para a vulnerabilidade de ausência de autenticação. Para o AssetView CLOUD, atualize para uma versão que inclua uma correção para a vulnerabilidade de ausência de autenticação. Como medida paliativa temporária, considere restringir o acesso ao servidor onde o produto está em execução para minimizar o risco de exploração.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25060

Produtos afetados

Assetview
Assetview Cloud