PT-2025-35938 · Progress · Openedge Adminserver
CVE-2025-7388
·
Publicado
2025-09-04
·
Atualizado
2025-10-13
CVSS v3.1
8.4
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenEdge AdminServer (versões afetadas não especificadas)
Descrição
O OpenEdge AdminServer está vulnerável à Execução Remota de Comandos (RCE) via sua interface Java RMI. Usuários autenticados podem injetar e executar comandos do sistema operacional sob a autoridade delegada do processo AdminServer devido à validação de entrada inadequada ao manipular uma propriedade de configuração através da interface RMI.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openedge Adminserver