PT-2025-46657 · Jre · Jre

CVE-2025-11565

·

Publicado

2025-11-11

·

Atualizado

2025-12-09

CVSS v4.0

7.3

Alta

VetorAV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de path traversal que pode resultar em acesso com privilégios elevados ao sistema. Isso ocorre quando um usuário Web Admin na rede local manipula o payload da requisição POST /REST/UpdateJRE. O problema envolve uma restrição inadequada de um nome de caminho a um diretório restrito. A requisição vulnerável é enviada ao endpoint da API /REST/UpdateJRE, e o payload é o parâmetro vulnerável.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14356
CVE-2025-11565
ZDI-25-1045

Produtos afetados

Jre