PT-2025-19714 · Unknown · Output Messenger
CVE-2025-27920
·
Publicado
2024-12-25
·
Atualizado
2026-07-19
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Output Messenger versões anteriores a 2.0.63
Descrição
O Output Messenger é afetado por um problema de traversal de diretório causado pelo manuseio inadequado de caminhos de arquivo. Atacantes remotos podem usar sequências
../ em parâmetros para acessar arquivos sensíveis fora do diretório pretendido, o que pode levar ao acesso arbitrário a arquivos ou ao vazamento de dados de configuração. Esta falha foi explorada em campanhas de ciberespionagem por atores de ameaças como Marbled Dust (também conhecido como Sea Turtle ou Cosmic Wolf), visando pessoal militar curdo no Iraque. Nesses incidentes, a vulnerabilidade foi usada como um vetor de acesso inicial para implantar cargas maliciosas e estabelecer controle sobre servidores por meio de backdoors em Golang para exfiltração de dados.Recomendações
Atualize o Output Messenger para a versão 2.0.63 ou posterior.
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Output Messenger