PT-2025-37045 · Axxonsoft+1 · Axxonone+1

CVE-2025-10226

·

Publicado

2025-09-10

·

Atualizado

2025-12-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: AxxonSoft Axxon One versões 2.0.8 e anteriores
Descrição: O AxxonSoft Axxon One é afetado por uma dependência de um componente de terceiros vulnerável, o PostgreSQL. Isso permite que um atacante remoto escalone privilégios, execute código arbitrário ou cause uma negação de serviço explorando vulnerabilidades conhecidas presentes no PostgreSQL v10.x. Essas vulnerabilidades são resolvidas no PostgreSQL 17.4.
Recomendações: Versões anteriores ao PostgreSQL 17.4 são vulneráveis. Atualize o PostgreSQL para a versão 17.4 ou posterior.

Correção

DoS

LPE

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10226

Produtos afetados

Axxonone
Postgresql