PT-2025-43650 · Jsherp · Jsherp
CVE-2025-60801
·
Publicado
2025-10-24
·
Atualizado
2025-10-28
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do jshERP anteriores ao commit fbda24da
Descrição
O software contém uma vulnerabilidade de execução remota de código (RCE) não autenticada através da função
jsh erp. Isso permite a execução de código arbitrário sem autenticação.Recomendações
Atualize o jshERP para uma versão posterior ao commit fbda24da.
Exploit
Correção
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jsherp