PT-2025-26197 · Versa · Versa Director Sd-Wan Orchestration Platform

CVE-2025-24291

·

Publicado

2025-06-18

·

Atualizado

2025-06-19

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Plataforma de orquestração SD-WAN Versa Director (versões afetadas não especificadas)
Descrição O problema reside no código Java que manipula o upload de arquivos na plataforma de orquestração SD-WAN Versa Director, a qual contém uma vulnerabilidade de injeção de argumentos. Isso permite que um atacante contorne a validação de tipo MIME ao anexar argumentos adicionais ao nome do arquivo, possibilitando o upload de tipos de arquivos arbitrários. Como resultado, um arquivo malicioso pode ser gravado no disco. Não há relatos de exploração desta vulnerabilidade, mas uma prova de conceito foi divulgada por pesquisadores de segurança de terceiros.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Special Elements Injection

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09792
CVE-2025-24291

Produtos afetados

Versa Director Sd-Wan Orchestration Platform