PT-2025-48124 · Faction · Faction

CVE-2025-66022

·

Publicado

2025-11-25

·

Atualizado

2026-01-02

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do FACTION anteriores à 1.7.1
Descrição O FACTION é um Framework de Geração de Relatórios e Colaboração para Testes de Penetração. Antes da versão 1.7.1, uma falha no framework de extensões permite que código de extensão não confiável execute comandos arbitrários do sistema no servidor quando um hook de ciclo de vida é invocado, levando à execução remota de código (RCE). Uma verificação de autenticação ausente no endpoint /portal/AppStoreDashboard permite que um invasor acesse a interface de gerenciamento de extensões e faça upload de uma extensão maliciosa sem autenticação. Isso torna o problema explorável por usuários não autenticados.
Recomendações Versões anteriores à 1.7.1 devem ser atualizadas para a versão 1.7.1.

Exploit

Correção

RCE

Improper Authentication

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14802
CVE-2025-66022
GHSA-XR72-2G43-586W

Produtos afetados

Faction