PT-2025-26197 · Versa · Versa Director Sd-Wan Orchestration Platform
CVE-2025-24291
·
Publicado
2025-06-18
·
Atualizado
2025-06-19
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plataforma de orquestração SD-WAN Versa Director (versões afetadas não especificadas)
Descrição
O problema reside no código Java que manipula o upload de arquivos na plataforma de orquestração SD-WAN Versa Director, a qual contém uma vulnerabilidade de injeção de argumentos. Isso permite que um atacante contorne a validação de tipo MIME ao anexar argumentos adicionais ao nome do arquivo, possibilitando o upload de tipos de arquivos arbitrários. Como resultado, um arquivo malicioso pode ser gravado no disco. Não há relatos de exploração desta vulnerabilidade, mas uma prova de conceito foi divulgada por pesquisadores de segurança de terceiros.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Special Elements Injection
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Versa Director Sd-Wan Orchestration Platform