PT-2025-45113 · Dynatrace · Dynatrace Activegate
CVE-2025-61304
·
Publicado
2025-11-05
·
Atualizado
2025-11-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dynatrace ActiveGate até a 1.016
Descrição
Existe uma vulnerabilidade de injeção de comando do sistema operacional na extensão ping do Dynatrace ActiveGate. Esta falha permite a possível execução de código através do uso de endereços IP especialmente construídos. A extensão
ping é suscetível a este problema, potencialmente permitindo que um atacante injete e execute comandos arbitrários do sistema operacional. O componente vulnerável processa endereços IP sem validação suficiente, levando à possibilidade de injeção de comando. O parâmetro afetado é o endereço IP fornecido à extensão ping.Recomendações
Atualize o Dynatrace ActiveGate para uma versão superior à 1.016.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dynatrace Activegate