PT-2025-51763 · Microsoft+1 · Iis+1
CVE-2025-46294
·
Publicado
2025-12-16
·
Atualizado
2025-12-23
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do FileMaker Server anteriores à 22.0.4
Descrição
O software FileMaker Server está suscetível a um problema relacionado à enumeração de nomes curtos de arquivos do IIS. Atacantes podem potencialmente descobrir arquivos e diretórios ocultos utilizando o caractere til em requisições ao Microsoft IIS. Isso se deve à maneira como o IIS lida com nomes curtos de arquivos legados 8.3. O instalador do FileMaker Server 22.0.4 inclui uma opção para desativar a enumeração de nomes curtos de arquivos do IIS definindo
NtfsDisable8dot3NameCreation no registro do Windows para mitigar isso.Recomendações
Atualize para a versão 22.0.4 do FileMaker Server.
Defina
NtfsDisable8dot3NameCreation no registro do Windows.Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filemaker Server
Iis