PT-2025-40103 · Imsoft · Ca Unified Infrastructure Management+1

CVE-2025-10847

·

Publicado

2025-10-01

·

Atualizado

2025-10-01

CVSS v4.0

8.4

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:U/V:D/RE:L/U:Amber
Nome do Software Vulnerável e Versões Afetadas DX Unified Infrastructure Management (Nimsoft/UIM) versões anteriores à 8.63
Descrição O software apresenta um problema de tratamento inadequado da Lista de Controle de Acesso (ACL) no componente robot (controlador). Um atacante remoto pode executar comandos, ler dados do ou gravar dados no sistema alvo.
Recomendações Atualize para a versão 8.63 ou posterior.

Correção

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10847

Produtos afetados

Ca Unified Infrastructure Management
Nimsoft Uim