PT-2025-22521 · Unknown · Matrix Series+2

CVE-2025-30170

·

Publicado

2025-05-22

·

Atualizado

2025-05-22

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do ASPECT-Enterprise até 3.08.03 Versões da Série NEXUS até 3.08.03 Versões da Série MATRIX até 3.08.03
Descrição Vulnerabilidades de exposição de caminho do arquivo, tamanho do arquivo ou existência de arquivo no ASPECT fornecem aos atacantes acesso a informações do sistema de arquivos caso as credenciais de administrador de sessão sejam comprometidas.
Recomendações Para versões do ASPECT-Enterprise até 3.08.03, considere restringir o acesso a informações sensíveis do sistema de arquivos para minimizar o risco de exploração. Para versões da Série NEXUS até 3.08.03, restrinja o acesso ao sistema de arquivos para impedir que atacantes obtenham informações sobre caminhos, tamanhos ou existência de arquivos. Para versões da Série MATRIX até 3.08.03, limite os privilégios das credenciais de administrador de sessão para reduzir o impacto de um possível comprometimento.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30170

Produtos afetados

Aspect-Enterprise
Matrix Series
Nexus Series