PT-2025-50080 · Unknown · Snmp Web Pro

CVE-2025-65287

·

Publicado

2025-12-09

·

Atualizado

2025-12-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SNMP Web Pro versão 1.1
Descrição Existe uma vulnerabilidade de traversia de diretório não autenticada no componente cgi-bin/upload.cgi. O componente concatena parâmetros fornecidos pelo usuário diretamente a um caminho base (/var/www/files/userScript/) usando memcpy e strcat sem validação ou sanitização adequadas. Isso permite que atacantes usem sequências "../" para acessar arquivos fora do diretório pretendido. Além disso, a funcionalidade de download reflete parâmetros não sanitizados no cabeçalho Content-Disposition, potencialmente levando à injeção de cabeçalho.
Recomendações Aplique atualizações para corrigir o problema no SNMP Web Pro versão 1.1.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65287

Produtos afetados

Snmp Web Pro