PT-2025-25415 · Openc3 · Openc3 Cosmos
CVE-2025-28386
·
Publicado
2025-06-13
·
Atualizado
2025-06-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenC3 COSMOS versão 6.0.0
Descrição
Uma falha de execução remota de código no componente de Gerenciamento de Plugins permite que atacantes executem código arbitrário mediante o envio de um arquivo manipulado.
Recomendações
Para o OpenC3 COSMOS versão 6.0.0, atualize para uma versão que inclua uma correção para este problema, pois o uso do componente de Gerenciamento de Plugins com a versão atual representa um risco significativo. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openc3 Cosmos