PT-2025-45113 · Dynatrace · Dynatrace Activegate

CVE-2025-61304

·

Publicado

2025-11-05

·

Atualizado

2025-11-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Dynatrace ActiveGate até a 1.016
Descrição Existe uma vulnerabilidade de injeção de comando do sistema operacional na extensão ping do Dynatrace ActiveGate. Esta falha permite a possível execução de código através do uso de endereços IP especialmente construídos. A extensão ping é suscetível a este problema, potencialmente permitindo que um atacante injete e execute comandos arbitrários do sistema operacional. O componente vulnerável processa endereços IP sem validação suficiente, levando à possibilidade de injeção de comando. O parâmetro afetado é o endereço IP fornecido à extensão ping.
Recomendações Atualize o Dynatrace ActiveGate para uma versão superior à 1.016.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61304

Produtos afetados

Dynatrace Activegate