PT-2025-37045 · Axxonsoft+1 · Axxonone+1
CVE-2025-10226
·
Publicado
2025-09-10
·
Atualizado
2025-12-19
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
AxxonSoft Axxon One versões 2.0.8 e anteriores
Descrição:
O AxxonSoft Axxon One é afetado por uma dependência de um componente de terceiros vulnerável, o PostgreSQL. Isso permite que um atacante remoto escalone privilégios, execute código arbitrário ou cause uma negação de serviço explorando vulnerabilidades conhecidas presentes no PostgreSQL v10.x. Essas vulnerabilidades são resolvidas no PostgreSQL 17.4.
Recomendações:
Versões anteriores ao PostgreSQL 17.4 são vulneráveis.
Atualize o PostgreSQL para a versão 17.4 ou posterior.
Correção
DoS
LPE
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Axxonone
Postgresql