PT-2025-5725 · Kemp · Multi-Tenant Hypervisor+1
CVE-2024-56134
·
Publicado
2025-02-05
·
Atualizado
2025-07-31
CVSS v3.1
8.4
Alta
| Vetor | AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do LoadMaster 7.2.55.0 até 7.2.60.1
Versões do LoadMaster 7.2.49.0 até 7.2.54.12
Versão do LoadMaster 7.2.48.12 e todas as versões anteriores
Versão do Multi-Tenant Hypervisor 7.1.35.12 e todas as versões anteriores
Versões do ECS anteriores a 7.2.60.1
Descrição:
O problema está relacionado à validação inadequada de entrada de usuários autenticados no Progress LoadMaster, permitindo Injeção de Comandos do Sistema Operacional. Isso pode potencialmente levar ao acesso não autorizado e à execução de comandos do sistema.
Recomendações:
Para as versões do LoadMaster 7.2.55.0 até 7.2.60.1, atualize para uma versão fora deste intervalo para resolver o problema.
Para as versões do LoadMaster 7.2.49.0 até 7.2.54.12, atualize para uma versão fora deste intervalo para resolver o problema.
Para a versão do LoadMaster 7.2.48.12 e todas as versões anteriores, atualize para uma versão superior a 7.2.48.12 para resolver o problema.
Para a versão do Multi-Tenant Hypervisor 7.1.35.12 e todas as versões anteriores, atualize para uma versão superior a 7.1.35.12 para resolver o problema.
Para versões do ECS anteriores a 7.2.60.1, atualize para a versão 7.2.60.1 ou superior para resolver o problema.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Loadmaster
Multi-Tenant Hypervisor