PT-2025-19714 · Unknown · Output Messenger

CVE-2025-27920

·

Publicado

2024-12-25

·

Atualizado

2026-07-19

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Output Messenger versões anteriores a 2.0.63
Descrição O Output Messenger é afetado por um problema de traversal de diretório causado pelo manuseio inadequado de caminhos de arquivo. Atacantes remotos podem usar sequências ../ em parâmetros para acessar arquivos sensíveis fora do diretório pretendido, o que pode levar ao acesso arbitrário a arquivos ou ao vazamento de dados de configuração. Esta falha foi explorada em campanhas de ciberespionagem por atores de ameaças como Marbled Dust (também conhecido como Sea Turtle ou Cosmic Wolf), visando pessoal militar curdo no Iraque. Nesses incidentes, a vulnerabilidade foi usada como um vetor de acesso inicial para implantar cargas maliciosas e estabelecer controle sobre servidores por meio de backdoors em Golang para exfiltração de dados.
Recomendações Atualize o Output Messenger para a versão 2.0.63 ou posterior.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06724
CVE-2025-27920

Produtos afetados

Output Messenger