PT-2025-23118 · M2Soft · M2Soft Crownix Report & Ers

CVE-2024-57337

·

Publicado

2025-05-28

·

Atualizado

2025-05-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas M2Soft CROWNIX Report & ERS versões 5.x até 5.5.14.1070 M2Soft CROWNIX Report & ERS versões 7.x até 7.4.3.960 M2Soft CROWNIX Report & ERS versões 8.x até 8.2.0.345
Descrição Uma vulnerabilidade de upload arbitrário de arquivos na funcionalidade do opcode 500 permite que atacantes executem código arbitrário ao fornecer um arquivo manipulado.
Recomendações Para as versões 5.x até 5.5.14.1070, considere desativar a funcionalidade do opcode 500 até que um patch esteja disponível. Para as versões 7.x até 7.4.3.960, restrinja o acesso à funcionalidade de upload de arquivos para minimizar o risco de exploração. Para as versões 8.x até 8.2.0.345, evite usar o método de fornecimento de arquivo manipulado na funcionalidade do opcode 500 até que o problema seja resolvido.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-57337

Produtos afetados

M2Soft Crownix Report & Ers