PT-2025-46657 · Jre · Jre
CVE-2025-11565
·
Publicado
2025-11-11
·
Atualizado
2025-12-09
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
(versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de path traversal que pode resultar em acesso com privilégios elevados ao sistema. Isso ocorre quando um usuário Web Admin na rede local manipula o payload da requisição POST /REST/UpdateJRE. O problema envolve uma restrição inadequada de um nome de caminho a um diretório restrito. A requisição vulnerável é enviada ao endpoint da API
/REST/UpdateJRE, e o payload é o parâmetro vulnerável.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jre