PT-2025-35938 · Progress · Openedge Adminserver

CVE-2025-7388

·

Publicado

2025-09-04

·

Atualizado

2025-10-13

CVSS v3.1

8.4

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas OpenEdge AdminServer (versões afetadas não especificadas)
Descrição O OpenEdge AdminServer está vulnerável à Execução Remota de Comandos (RCE) via sua interface Java RMI. Usuários autenticados podem injetar e executar comandos do sistema operacional sob a autoridade delegada do processo AdminServer devido à validação de entrada inadequada ao manipular uma propriedade de configuração através da interface RMI.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13789
CVE-2025-7388

Produtos afetados

Openedge Adminserver