PT-2025-49310 · Array Networks · Array Ag Os

CVE-2025-66644

·

Publicado

2025-08-20

·

Atualizado

2026-01-01

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Array Networks ArrayOS AG anteriores à 9.4.5.9
Descrição O Array Networks ArrayOS AG anterior à versão 9.4.5.9 contém uma falha de injeção de comandos. Esta falha foi explorada em ambiente real, especificamente entre agosto e dezembro de 2025, incluindo instâncias no Japão onde foi utilizada para implantar webshells em PHP. Aproximadamente 19.900 instâncias estão potencialmente expostas. A falha permite a execução arbitrária de código. A vulnerabilidade envolve a injeção de comandos no sistema.
Recomendações Versões anteriores à 9.4.5.9 devem ser atualizadas para a versão 9.4.5.9 ou posterior.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16185
CVE-2025-66644

Produtos afetados

Array Ag Os