PT-2025-22521 · Unknown · Matrix Series+2
CVE-2025-30170
·
Publicado
2025-05-22
·
Atualizado
2025-05-22
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do ASPECT-Enterprise até 3.08.03
Versões da Série NEXUS até 3.08.03
Versões da Série MATRIX até 3.08.03
Descrição
Vulnerabilidades de exposição de caminho do arquivo, tamanho do arquivo ou existência de arquivo no ASPECT fornecem aos atacantes acesso a informações do sistema de arquivos caso as credenciais de administrador de sessão sejam comprometidas.
Recomendações
Para versões do ASPECT-Enterprise até 3.08.03, considere restringir o acesso a informações sensíveis do sistema de arquivos para minimizar o risco de exploração.
Para versões da Série NEXUS até 3.08.03, restrinja o acesso ao sistema de arquivos para impedir que atacantes obtenham informações sobre caminhos, tamanhos ou existência de arquivos.
Para versões da Série MATRIX até 3.08.03, limite os privilégios das credenciais de administrador de sessão para reduzir o impacto de um possível comprometimento.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aspect-Enterprise
Matrix Series
Nexus Series