PT-2025-38226 · Unknown · Cisa Thorium
CVE-2025-35430
·
Publicado
2025-09-16
·
Atualizado
2026-03-10
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do CISA Thorium anteriores à 1.1.2
Descrição
O software não valida adequadamente os caminhos dos arquivos quando eles são baixados utilizando as funções 'download ephemeral' e 'download children'. Isso pode permitir que um atacante remoto, já autenticado, acesse arquivos aos quais não deveria ter acesso, limitado pelas permissões do sistema de arquivos. As funções vulneráveis são
download ephemeral e download children.Recomendações
Atualize para a versão 1.1.2 ou superior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisa Thorium