PT-2025-5725 · Kemp · Multi-Tenant Hypervisor+1

CVE-2024-56134

·

Publicado

2025-02-05

·

Atualizado

2025-07-31

CVSS v3.1

8.4

Alta

VetorAV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do LoadMaster 7.2.55.0 até 7.2.60.1 Versões do LoadMaster 7.2.49.0 até 7.2.54.12 Versão do LoadMaster 7.2.48.12 e todas as versões anteriores Versão do Multi-Tenant Hypervisor 7.1.35.12 e todas as versões anteriores Versões do ECS anteriores a 7.2.60.1
Descrição: O problema está relacionado à validação inadequada de entrada de usuários autenticados no Progress LoadMaster, permitindo Injeção de Comandos do Sistema Operacional. Isso pode potencialmente levar ao acesso não autorizado e à execução de comandos do sistema.
Recomendações: Para as versões do LoadMaster 7.2.55.0 até 7.2.60.1, atualize para uma versão fora deste intervalo para resolver o problema. Para as versões do LoadMaster 7.2.49.0 até 7.2.54.12, atualize para uma versão fora deste intervalo para resolver o problema. Para a versão do LoadMaster 7.2.48.12 e todas as versões anteriores, atualize para uma versão superior a 7.2.48.12 para resolver o problema. Para a versão do Multi-Tenant Hypervisor 7.1.35.12 e todas as versões anteriores, atualize para uma versão superior a 7.1.35.12 para resolver o problema. Para versões do ECS anteriores a 7.2.60.1, atualize para a versão 7.2.60.1 ou superior para resolver o problema.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01593
CVE-2024-56134

Produtos afetados

Loadmaster
Multi-Tenant Hypervisor