PT-2025-3994 · M Files · M-Files Server

CVE-2025-0648

·

Publicado

2025-01-23

·

Atualizado

2025-10-03

CVSS v4.0

5.9

Média

VetorAV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do M-Files Server anteriores à 25.1.14445.5 Versões do M-Files Server anteriores à 24.8 LTS SR3
Descrição A falha permite que um atacante altamente privilegiado cause uma negação de serviço por meio de uma alteração de configuração, resultando em uma falha inesperada do servidor no driver de banco de dados.
Recomendações Para versões anteriores à 25.1.14445.5, atualize para a versão 25.1.14445.5 ou posterior. Para versões anteriores à 24.8 LTS SR3, atualize para a 24.8 LTS SR3 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0648

Produtos afetados

M-Files Server