PT-2025-48124 · Faction · Faction
CVE-2025-66022
·
Publicado
2025-11-25
·
Atualizado
2026-01-02
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do FACTION anteriores à 1.7.1
Descrição
O FACTION é um Framework de Geração de Relatórios e Colaboração para Testes de Penetração. Antes da versão 1.7.1, uma falha no framework de extensões permite que código de extensão não confiável execute comandos arbitrários do sistema no servidor quando um hook de ciclo de vida é invocado, levando à execução remota de código (RCE). Uma verificação de autenticação ausente no endpoint
/portal/AppStoreDashboard permite que um invasor acesse a interface de gerenciamento de extensões e faça upload de uma extensão maliciosa sem autenticação. Isso torna o problema explorável por usuários não autenticados.Recomendações
Versões anteriores à 1.7.1 devem ser atualizadas para a versão 1.7.1.
Exploit
Correção
RCE
Improper Authentication
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Faction