PT-2025-39440 · Petstore · Petstore

CVE-2025-29157

·

Publicado

2025-09-25

·

Atualizado

2025-09-26

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas petstore versão 1.0.7
Descrição Uma falha permite que um atacante remoto execute código arbitrário ao acessar um endpoint inexistente /cart. O servidor responde com uma página de erro 404 que revela informações sensíveis, incluindo o nome do Servlet (padrão) e a versão do servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-29157

Produtos afetados

Petstore