PT-2025-47185 · Glob+1 · Glob+1
CVE-2025-64756
·
Publicado
2025-11-17
·
Atualizado
2026-08-16
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Glob de 10.3.7 até 11.0.3
Descrição
A interface de linha de comando do glob contém uma vulnerabilidade de injeção de comando em sua opção -c/--cmd. Isso permite a execução arbitrária de comandos ao processar arquivos com nomes criados de forma maliciosa. Ao usar
glob -c <command> <patterns>, os nomes de arquivos correspondentes são passados para um shell, e metacaracteres do shell dentro dos nomes de arquivos podem acionar a injeção de comando, levando à execução arbitrária de código com os privilégios do usuário ou da conta de CI. A opção cmd é vulnerável.Recomendações
Atualize para a versão 11.1.0 ou posterior.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Confluence
Glob