PT-2025-47185 · Glob+1 · Glob+1

CVE-2025-64756

·

Publicado

2025-11-17

·

Atualizado

2026-08-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Glob de 10.3.7 até 11.0.3
Descrição A interface de linha de comando do glob contém uma vulnerabilidade de injeção de comando em sua opção -c/--cmd. Isso permite a execução arbitrária de comandos ao processar arquivos com nomes criados de forma maliciosa. Ao usar glob -c <command> <patterns>, os nomes de arquivos correspondentes são passados para um shell, e metacaracteres do shell dentro dos nomes de arquivos podem acionar a injeção de comando, levando à execução arbitrária de código com os privilégios do usuário ou da conta de CI. A opção cmd é vulnerável.
Recomendações Atualize para a versão 11.1.0 ou posterior.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01716
CLEANSTART-2026-CE10526
CLEANSTART-2026-DV49099
CLEANSTART-2026-NB51079
CLEANSTART-2026-OW14933
CLEANSTART-2026-SW34937
CVE-2025-64756
ECHO-840F-D5CE-2603
GHSA-5J98-MCP5-4VW2
OPENSUSE-SU-2025:15775-1

Produtos afetados

Confluence
Glob