PT-2025-40103 · Imsoft · Ca Unified Infrastructure Management+1
CVE-2025-10847
·
Publicado
2025-10-01
·
Atualizado
2025-10-01
CVSS v4.0
8.4
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:U/V:D/RE:L/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
DX Unified Infrastructure Management (Nimsoft/UIM) versões anteriores à 8.63
Descrição
O software apresenta um problema de tratamento inadequado da Lista de Controle de Acesso (ACL) no componente robot (controlador). Um atacante remoto pode executar comandos, ler dados do ou gravar dados no sistema alvo.
Recomendações
Atualize para a versão 8.63 ou posterior.
Correção
RCE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ca Unified Infrastructure Management
Nimsoft Uim