PT-2025-3994 · M Files · M-Files Server
CVE-2025-0648
·
Publicado
2025-01-23
·
Atualizado
2025-10-03
CVSS v4.0
5.9
Média
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do M-Files Server anteriores à 25.1.14445.5
Versões do M-Files Server anteriores à 24.8 LTS SR3
Descrição
A falha permite que um atacante altamente privilegiado cause uma negação de serviço por meio de uma alteração de configuração, resultando em uma falha inesperada do servidor no driver de banco de dados.
Recomendações
Para versões anteriores à 25.1.14445.5, atualize para a versão 25.1.14445.5 ou posterior.
Para versões anteriores à 24.8 LTS SR3, atualize para a 24.8 LTS SR3 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
M-Files Server